Voor een site die ik aan het maken ben zoek een manier om de id's niet simpel te laten oplopen (zodat je kunt raden) dus niet dat je urls als dit krijgt:
?id=4234
?id=4235
?id=4236
en dat je dus kunt gaan raden wat de volgende pagina is. Nou heeft php hele mooie one way encryptie functies, maar two way zijn er een stuk minder. Helaas is de lib mcrypt bij mijn hoster niet geinstalleerd en kan ik dus ook niet gebruiken.
Via google heb ik al wel een paar functies weten te vinden, maar veilig zijn die niet echt. Zowerkt base64_encode en base64_decode wel, maar deze is wel erg makkelijk te raden (ook omdat er karakteristieke = tekens in voorkomen). Daarnaast ben ik er nog een paar tegen gekomen, maar die waren te zwaar om x keer in een pagina te worden aangeroepen...
Ofwel ik zoek een redelijk secure (niet 123 te doorgronden) encryptie algoritme dat ook te decrypten is en nog een beetje efficient/snel is ook. Hoop dat dit niet te veel overkomt als een script request, want dat is niet de bedoeling, een algoritme / idee is genoeg voor mij, programmeren kan ik zelf wel.
Idee\"en over een andere oplossing voor link guessing mag natuurlijk ook (Niet via truukjes als met POST variabelen).
?id=4234
?id=4235
?id=4236
en dat je dus kunt gaan raden wat de volgende pagina is. Nou heeft php hele mooie one way encryptie functies, maar two way zijn er een stuk minder. Helaas is de lib mcrypt bij mijn hoster niet geinstalleerd en kan ik dus ook niet gebruiken.
Via google heb ik al wel een paar functies weten te vinden, maar veilig zijn die niet echt. Zowerkt base64_encode en base64_decode wel, maar deze is wel erg makkelijk te raden (ook omdat er karakteristieke = tekens in voorkomen). Daarnaast ben ik er nog een paar tegen gekomen, maar die waren te zwaar om x keer in een pagina te worden aangeroepen...
Ofwel ik zoek een redelijk secure (niet 123 te doorgronden) encryptie algoritme dat ook te decrypten is en nog een beetje efficient/snel is ook. Hoop dat dit niet te veel overkomt als een script request, want dat is niet de bedoeling, een algoritme / idee is genoeg voor mij, programmeren kan ik zelf wel.
Idee\"en over een andere oplossing voor link guessing mag natuurlijk ook (Niet via truukjes als met POST variabelen).