|
|
|
column encryption to hide credit card info in table
|
|||
|---|---|---|---|
|
#18+
v tablice xranitcia credir card info vozmoshno li column encryption kakim-to obrazom ili nado raznie permissions na column ispol"zovat" ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2002, 17:12:03 |
|
||
|
column encryption to hide credit card info in table
|
|||
|---|---|---|---|
|
#18+
http://www.sqlsecurity.com/DesktopDefault.aspx?tabindex=1&tabid=2 P.S. Лучше доверить хранение номеров карт и другой секретной информации специализированным организациям, которые будут заниматься проведением платежей для Вас. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2002, 17:33:06 |
|
||
|
column encryption to hide credit card info in table
|
|||
|---|---|---|---|
|
#18+
Можно воспользоваться недокументируемой хеширующей функцией pwdencrypt(), которая возвращает хэш строки и недокументируемой функцией сравнения результата pwdcompare(): Код: plaintext 1. 2. ИМХО собственно, подход здесь такой: - в таблице хранится только результат, возвращаемый pwdencrypt() - для иденитификации номера пользователь вводит номер кредитной карты, который сравнивается с хранимыми в таблице значениями с помощью pwdcompare() Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. Однако, нужно учесть, что номеров кредитных карточек в БД не будет вообще (только их хэш), а при сравнении придется передавать номер кредитки в тексте запроса, так что нужно пользоваться защищенным каналом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.08.2002, 18:00:32 |
|
||
|
column encryption to hide credit card info in table
|
|||
|---|---|---|---|
|
#18+
Вообще-то желательно вообще запретить простым юзерам делать SELECT на такой столбец. А дать права только тому loginу, под которым заходит программа снятия денег. Именно так мы и делаем. Никаких проблем не было еще. -- Слон ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.08.2002, 08:13:45 |
|
||
|
|

start [/forum/topic.php?fid=46&msg=32044767&tid=1820960]: |
0ms |
get settings: |
7ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
54ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
35ms |
get tp. blocked users: |
1ms |
| others: | 207ms |
| total: | 333ms |

| 0 / 0 |
