¿Será seguro este token?

  • Autor Autor xcodex
  • Fecha de inicio Fecha de inicio
X

xcodex

Esta averiguando sobre tokens y hash de seguridad.
Vi que muchos decían que existiría mínima probabilidad de que la puedan desencriptar.
¿Entonces, que tal si lo hacemos un poco mas complejo?:
PHP:
<?php
    $code1 = bin2hex(random_bytes(32));
    $random = rand(0,898998989);
    $code2 = hash('sha512', $random);
    $hora = hash('sha512', date ("d-m-Y"));
    $code3 = $code1.$code2.$hora;
    $codefinal = hash('sha512', $code3);
?>

Mas allá de huecos que puedan existir en la aplicación web, pero haciendo referencia al hash, ¿que tan seguro quedaría de esa manera?.
 
Alguien muy experimentado puede ver el token en las cabeceras y analizar cada parte de ella (según como luce).
 
Alguien muy experimentado puede ver el token en las cabeceras y analizar cada parte de ella (según como luce).

¿De qué manera alguien podría vulnerarlo?, o mejor dicho, ¿cómo podría protegerlo?.
Aclaro que ya tengo hecho la parte del session, etc, no lo puse porque apunto a esa parte puntual.
 
¿De qué manera alguien podría vulnerarlo?, o mejor dicho, ¿cómo podría protegerlo?.
Aclaro que ya tengo hecho la parte del session, etc, no lo puse porque apunto a esa parte puntual.
El token viaja en las cabeceras HTTP, comienza con desencriptar ese último algoritmo. Hay patrones, características... Pero no te líes demasiado.
 
Atrás
Arriba