我有一个学校项目,其中包括一个应用程序和一个使用相同数据库的网站。该应用程序作为网站的管理工具。由于它是用C#制作的,而且不像PHP那样安全,所以我决定让这个应用程序通过网站与数据库进行交互:
在网站上,有一个php文件,用于在应用程序和数据库之间建立链接。这是我为使它尽可能安全而设置的算法:
这种方法的好处是,如果一个中间人(假设他不知道我们使用令牌的md5 ),读取密码或T0,它将没有任何用途。
作为一项额外的安全措施,每个已使用的令牌都保存在一个单独的数据库中,其中包含用户的确切位置、ip及其所做的操作。
因为我不是安全专家,我想知道渗透这个系统有多难。谢谢
发布于 2014-12-08 21:37:39
首先,我想问一下,为什么你认为这个应用程序没有网站那么安全?一般来说,从安全的角度来看,您可能会做的更糟的事情之一是涉及PHP,PHP有更多的安全隐患,很可能是所有其他通用技术的结合。
此外:
这里可能还有其他的问题,但这是我看到的第几个问题。
底线是,我认为这个计划需要重新考虑,并返回到绘图板。
https://security.stackexchange.com/questions/74568
复制相似问题