Hi Leute!
Hab mir heute mal Gedanken gemacht.. Über Skripte, welche nicht Public sind. Wenn sie nicht Public sind, könnte man doch theoretisch seine eigene Verschlüsselung benutzen, oder nicht?
Letztendlich haben die meisten "Hacker" immer nur Zugriff auf die Datenbank, und wenn diese keine normal bekannten MD5-Hashes oder sonst was sein sollten, kann man es doch individuell machen.
Hab hier mal nen kleines Script zur Übung gebaut:
|
PHP-Quelltext
|
1
|
<?php $string = htmlspecialchars(strip_tags($_GET['string'])); $array = str_split($string,1); $hash_pw = ''; foreach ($array as & $dummy) { switch($dummy) { case 0: $dummy = 'A'; break; case 1: $dummy = 'B'; break; case 2: $dummy = 'C'; break; case 3: $dummy = 'D'; break; // Für jedes Zeichen kann das weiterführend & Unterschiedlich sein. } $hash_pw .= $dummy; } echo $string.'<br />'; echo $hash_pw; ?>
|
Ich hatte nun noch daran gedacht, nachdem das Case ausgegeben wurde, nochmals eine Variable Stelle nach XX zu springen und das ganze wiederholen zu lassen. Wie kann man das ganze noch sicherer machen und trotzdem die Möglichkeit haben, es zu encrypten?
Danke für eure Antworten!
MfG,
Comu
/E: Ich weiß, dass es momentan noch nicht sicher bin, suche aber Möglichkeiten, das auszubauen