Ver Mensaje Individual
  #12 (permalink)  
Antiguo 03/09/2008, 22:01
Avatar de chitoso
chitoso
 
Fecha de Ingreso: mayo-2008
Ubicación: Montevideo, Uruguay
Mensajes: 205
Antigüedad: 16 años, 6 meses
Puntos: 5
Si me robara una base de datos, y viera los datos encriptados, lo primero que probaría es utilizar la función password o alguna de esas para desencriptarla... No tardarían mucho en darse cuenta.

Ahora, con una función que reciba una Clave, utilizando mcrypt, ya es casi imposible porque tendrían que saber la clave.

AES_ENCRYPT de mysql también me resulta interesante. Habría que ver si es preferible cifrar/descifrar la info con php o en la BD. ¿Qué opinan?

Ok, entonces la pregunta ahora es...

¿Usar AES_ENCRYPT o alguna función de mcrypt()?

¿Hay alguna diferencia en cuanto a seguridad?
Y en cuanto a performance, qué sería mejor?

¿mcrypt cifra con AES, de manera de hacerlos "compatible" con AES_CRYPT de mysql?
Porque si es así, puedo tomar la decision ahora y luego cambiar el método de cifrado...
__________________
Pasión por la Música

Última edición por GatorV; 04/09/2008 a las 09:49