درج id در فرم کاربران

پرسیده شده
فعالیت 1185 روز پیش
دیده شده 441 بار
0

استاد , اینکه آی دی های کاربران رو در فرم درج کنیم , امنیت وب اپ رو پایین نمیاره ؟

 

اگر نخواهیم از آی دی های کاربران استفاده کنیم .. چطوری کاربر به شخص مورد نظر پیام ارسال کنه ؟

فایل پیوست

Faraz salehi
Faraz salehi

5 بهمن 99

1
حذف شده

شما میتونید آی دی و یا ایمیل رو هش کنید و اون رو به فرانت ارسال کنید و بعد از اون با استفاده از اون هش دوباره اطلاعات رو به بکند بفرستید و یا راه دیگه به این صورت میتونه باشه که برای هر یوزر یک فیلد دیگه قرار بدید به نام توکن و یا هر اسم دیگه‌ای که داخل اون یک هش یونیک برای هر کاربر وجود داره که میتونید اون رو برای فرانت ارسال کنید.

فایل پیوست

مهرداد سامی

توسط

مهرداد سامی

7 بهمن 99

حذف شده
مشکلم اینکه چطوری deecrypt کنیم .. لطفا اسم یک متدی از php یا کلاسی در لاراول بگید که چطوری یک رشته ساده رو ecrypt و deecrypt کنیم.
Faraz salehi

7 بهمن 99

حذف شده
این لینک رو مطالعه کنید. https://stackoverflow.com/questions/16600708/how-do-you-encrypt-and-decrypt-a-php-string
مهرداد سامی

7 بهمن 99

0
حذف شده

سلام 

 

این مورد رو ما داخل پنل ادمین نشون میدیم .. و زمانی که داخل پنل ادمین این کار رو انجام میدیم خیلی امنیت پایین نمیاد ولی باز هم به جای اون میتونید از ایمیل استفاده کنید.

فایل پیوست

مهرداد سامی

توسط

مهرداد سامی

6 بهمن 99

حذف شده
می خوام کاری کنم که اگر هکر dom رو ببینه .. مقادیر براش نامفهوم باشه .. اگر email کاربران در فرم درج بشه هکر می تونه از طریق اون ایمیل فیشینگ کنه ... می خوام بدونم که راهی هست که اطلاعات درج شده کد گزاری یا هش شده به کاربر فرستاده بشه .. کاربر اطلاعات رو از طریق متد post می فرسته به controller مون .. بعد بتونیم اطلاعات رو unhash کنیم و بعد ولیدیشن و بعد درج در جدول مربوطه صورت بگیره .. این کار شدنی هست ؟
Faraz salehi

7 بهمن 99