[Перевод] Книга «Безопасность в PHP» (часть 5). Нехватка энтропии для случайных значений

Все блоги / Про интернет 17 апреля 2018 360   


Случайные значения в PHP повсюду. Во всех фреймворках, во многих библиотеках. Вероятно, вы и сами написали кучу кода, использующего случайные значения для генерирования токенов и солей, а также в качестве входных данных для функций. Также случайные значения играют важную роль при решении самых разных задач:



Для случайного выбора опций из пула или диапазона известных опций.

Для генерирования векторов инициализации при шифровании.

Для генерирования непредсказуемых токенов или одноразовых значений при авторизации.

Для генерирования уникальных идентификаторов, например ID сессий.

Читать дальше →
  • Оцените публикацию
  • 0

💬 Комментарии

В связи с новыми требованиями законодательства РФ (ФЗ-152, ФЗ «О рекламе») и ужесточением контроля со стороны РКН, мы отключили систему комментариев на сайте.

🔒 Важно Теперь мы не собираем и не храним ваши персональные данные — даже если очень захотим.

💡 Хотите обсудить материал?

Присоединяйтесь к нашему Telegram-каналу:

https://t.me/blogssmartz

Нажмите кнопку ниже — и вы сразу попадёте в чат с комментариями

Похожие публикации

Архив публикаций