Для веб-приложения, когда HTTPS недоступен в качестве меры безопасности, можно ли сделать логин несколько безопасным? Например: Токенизировать логины, чтобы сделать повторные атаки сложными? Как-то зашифровать отправленный пароль из поля пароля HTML? В частности, я использую CakePHP и AJAX POST для запуска проверки подлинности (включая предоставленное имя пользователя и пароль). Обновление проблемы: HTTPS недоступен. Период. Если […]
Мне нужна замена для функции rand() PHP, которая использует криптографически сильный генератор случайных чисел. Функция openssl_random_pseudo_bytes() дает вам доступ к генератору сильных случайных чисел, но выводит свои данные в виде байтовой строки. Вместо этого мне нужно целое число от 0 до X. Я полагаю, что ключ состоит в том, чтобы получить вывод openssl_random_pseudo_bytes() в целое […]