ما رأيك في هذه الحلول - إدخال المعلومات الى الداتا بطريقة مختلفة قليلاً

السلام عليكم ورحمة الله وبركاتة

صباح الخير / مساء الخير : احبتي

في الحقيقة دائما ماتواجهني مشكلة وهي عدم الثقة بما افعل في php و mysql فتجدني ابحث عن الكثير من الحلول ولدي الكثير من الحلول

عملت نظام تسجيل اعضاء وهو كتالي :

اتمنى منكم مشاركاتي في إيجابيات العمل وسلبياته

1 - تسجيل اسم المستخدم في الحقل : username

2 - تشفير اسم المستخدم md5 في حقل اخر : username_hash

3 - تسجيل الايميل وتشفيره بنفس الطريقة

في الاستعلام يتم البحث عن الحقول المشفرة ب md5 فأن وجدت صحيح ومتطابة يتم عرض الحقول التي لايوجد بها تشفير ك حقل : username : اظهار الاسماء كما هي

اعلم ان ال md5 تاخذ 128 بت ولكني اعتقد بأنها طريقة مميزه نوعا ما وسلسه

ولكن هل تؤثر على سرعة الاستعلام !! هذا مايدور في ذهني الان حيث بدأت الشكوك تساورني مع انها تعمل بشكل صحيح ولم اواجه اي مشكلة في المخدم الشخصي !!


التعليق السابق

ليس هذا هو الحل العملي لثغرات ال xss

لا تحتاج أبداً لتشفير اي بيانات سوى كلمة المرور

-1

المشكلة ليست في التشفير اخي الحبيب

هناك 100 طريقة لتفادي ثغرات xss وخلافها وهذه الطريقة ابسطها

المشكلة هي في الاستعلام هل سيكون الاستعلام بهذا الشكل اسرع ام لا

شاهد هذه الطريقة انا استخدمها احيانا للحماية من ثغرة xss

نسيت شي مثلا انت تريد اخراج جميع الاعضاء باسمائهم من القاعدة كما معروف دالة md5 لايوجد لها فك تشفير صحيح فكيف ستحل هذا ؟

يبدو اني لم اركز معك ربما لاني مصاب بالزكام ;

انت تتحدث عن xss وليس sql injection لاكن يمكنك تطوير الطريقة ;

هناك شي اخر كيف ستعرض اسامي المستخدمين هل سيكون الاسم مجهولا ؟

ما اتكلم عنه ليس sql inj or xss

سيتم عرض الاسم من الحقل الاخر username

md5 => user_hash

username => username

حقل بتشفير وحقل من غير تشفير

ولكنها طريقة بطيئة اعتقدت بأن الاستعلام سيكون اسرع

لاكنك قلت "تفادياً لمشاكل اللغة والثغرات من نوع xss وخلافها"

راعي ان وجود حقلين بنفس الاسم يكثر من البيانات في القاعدة ولا فائدة منه وايضا md5 ابطي في الاستعلام من جعل الحقل عادي