Шифровать и дешифровать информацию в куки - PullRequest
2 голосов
/ 09 июня 2010

Мне нужно безопасно шифровать и дешифровать информацию о пользователях (имя, фамилия и идентификатор пользователя) в файлах cookie.

Каков наилучший способ сделать это?Какая функция шифрования и дешифрования мне нужна?

Спасибо ^ _ ^

Ответы [ 2 ]

0 голосов
/ 09 июня 2010

Посмотрите здесь: http://www.example -code.com / python / encryption.asp Я бы предложил DES или Blowfish

0 голосов
/ 09 июня 2010

Как правило, это плохая идея: злоумышленник может выполнить атаки по выбранному текстовому словарю, если он может угадать, что вы можете поместить в файл cookie, что весьма вероятно, и защитить универсальный ключ сложнее, чем следить за базой данных, содержащей конфиденциальную информацию. информации, потому что для такого рода атак на стороне клиента не так уж много возможностей для аудита.

Если цена взлома системы безопасности низкая, возможно, вы все равно захотите это сделать. Просто используйте алгоритм шифрования с симметричным ключом .

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...