<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti per Zago Dev</title>
	<atom:link href="http://www.zago-dev.net/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://www.zago-dev.net</link>
	<description>Appunti</description>
	<lastBuildDate>Tue, 13 Dec 2011 09:09:43 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.2</generator>
	<item>
		<title>Commenti su La musica è morta di Anonimo</title>
		<link>http://www.zago-dev.net/varie/my-two-cents/la-musica-e-morta.html/comment-page-1#comment-5130</link>
		<dc:creator>Anonimo</dc:creator>
		<pubDate>Tue, 13 Dec 2011 09:09:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/?p=97#comment-5130</guid>
		<description>&gt; sta merda di lavoro (consulente informatico)

Come tu sei libero di dire che fare il consulente informatico è &quot;una merda di lavoro&quot; lui è libero di dire che i Queen fanno cagare (o viceversa)... no? Complimetni per il resto del sito che ha contenuti interessanti.</description>
		<content:encoded><![CDATA[<p>&gt; sta merda di lavoro (consulente informatico)</p>
<p>Come tu sei libero di dire che fare il consulente informatico è &#8220;una merda di lavoro&#8221; lui è libero di dire che i Queen fanno cagare (o viceversa)&#8230; no? Complimetni per il resto del sito che ha contenuti interessanti.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Vigili di Segrate (matricola 55) e abuso di potere di vic</title>
		<link>http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html/comment-page-1#comment-4816</link>
		<dc:creator>vic</dc:creator>
		<pubDate>Mon, 15 Aug 2011 18:04:53 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html#comment-4816</guid>
		<description>Ho sentito ,da fonti certe, che più fanno multe piu sono bravi(dai loro superiori).
Un bravo vigile deve portare in caserma almeno 2/3 multe al giorno,così per i loro superiori sono bravi.
Ma sopra i loro superiori chi cè?</description>
		<content:encoded><![CDATA[<p>Ho sentito ,da fonti certe, che più fanno multe piu sono bravi(dai loro superiori).<br />
Un bravo vigile deve portare in caserma almeno 2/3 multe al giorno,così per i loro superiori sono bravi.<br />
Ma sopra i loro superiori chi cè?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Vigili di Segrate (matricola 55) e abuso di potere di Anonimo</title>
		<link>http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html/comment-page-1#comment-4799</link>
		<dc:creator>Anonimo</dc:creator>
		<pubDate>Tue, 19 Jul 2011 08:58:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html#comment-4799</guid>
		<description>Vigili urbani ? Inutili come un culo senza il buco. Fanno tenerezza.</description>
		<content:encoded><![CDATA[<p>Vigili urbani ? Inutili come un culo senza il buco. Fanno tenerezza.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Vigili di Segrate (matricola 55) e abuso di potere di Paul</title>
		<link>http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html/comment-page-1#comment-4546</link>
		<dc:creator>Paul</dc:creator>
		<pubDate>Thu, 14 Apr 2011 08:47:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html#comment-4546</guid>
		<description>Beh, sai c&#039;è un vecchio detto che dice se vuoi vedere quanto una persona è stupida dagli il potere!</description>
		<content:encoded><![CDATA[<p>Beh, sai c&#8217;è un vecchio detto che dice se vuoi vedere quanto una persona è stupida dagli il potere!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Vigili di Segrate (matricola 55) e abuso di potere di cotedone</title>
		<link>http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html/comment-page-1#comment-4208</link>
		<dc:creator>cotedone</dc:creator>
		<pubDate>Sat, 11 Sep 2010 09:54:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/varie/vigili-di-segrate-matricola-55-e-abuso-di-potere.html#comment-4208</guid>
		<description>scusa, MERDA, se ti uso per definire un VIGILE URBANO. Infatti a dire vigili di merda offendiamo la merda.</description>
		<content:encoded><![CDATA[<p>scusa, MERDA, se ti uso per definire un VIGILE URBANO. Infatti a dire vigili di merda offendiamo la merda.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Crittografia a chiave privata con AES (Advanced Encryption Standard) di admin</title>
		<link>http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html/comment-page-1#comment-4124</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Sat, 07 Aug 2010 08:11:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html#comment-4124</guid>
		<description>Allora:

1: https se hai tempo io lo metterei
2: quando dici &quot;quando provo a cifrare nuovamente la variabile risultante del decrypt si incazza&quot; intendi che ti da un qualche warnings? o non da nulla?
3: ora non ho molto tempo, anzi tra 2 ore parto per le vacanze, ma dovrei fare uno script simile al tuo per provare di persona, nel frattempo potrei consigliarti questo per finire il progetto, ovvero: Crei una procedura di login sul sito, con username e password (o masterpassword), se mettono la password sbagliata gli dai l&#039;errore username e/o password sbagliate, altrimenti li fai loggare e usi la masterpassword per decrittare i dati nel db (che a questo punto sono giusti per forza)

ciao</description>
		<content:encoded><![CDATA[<p>Allora:</p>
<p>1: https se hai tempo io lo metterei<br />
2: quando dici &#8220;quando provo a cifrare nuovamente la variabile risultante del decrypt si incazza&#8221; intendi che ti da un qualche warnings? o non da nulla?<br />
3: ora non ho molto tempo, anzi tra 2 ore parto per le vacanze, ma dovrei fare uno script simile al tuo per provare di persona, nel frattempo potrei consigliarti questo per finire il progetto, ovvero: Crei una procedura di login sul sito, con username e password (o masterpassword), se mettono la password sbagliata gli dai l&#8217;errore username e/o password sbagliate, altrimenti li fai loggare e usi la masterpassword per decrittare i dati nel db (che a questo punto sono giusti per forza)</p>
<p>ciao</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Crittografia a chiave privata con AES (Advanced Encryption Standard) di gianluca</title>
		<link>http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html/comment-page-1#comment-4115</link>
		<dc:creator>gianluca</dc:creator>
		<pubDate>Wed, 04 Aug 2010 21:26:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html#comment-4115</guid>
		<description>giusto cosi per verifica ti posto il codice integrale, e ti confermo che non funziona, o meglio funziona il decrypt ma non il re-crypt per la verifica della password, in quanto alla fine la variabile $recrypt assume sempre il valore di $pswd:


</description>
		<content:encoded><![CDATA[<p>giusto cosi per verifica ti posto il codice integrale, e ti confermo che non funziona, o meglio funziona il decrypt ma non il re-crypt per la verifica della password, in quanto alla fine la variabile $recrypt assume sempre il valore di $pswd:</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Crittografia a chiave privata con AES (Advanced Encryption Standard) di gianluca</title>
		<link>http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html/comment-page-1#comment-4114</link>
		<dc:creator>gianluca</dc:creator>
		<pubDate>Wed, 04 Aug 2010 20:31:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html#comment-4114</guid>
		<description>no, scusa nel codice originale la $ in più non c&#039;è... è solo che ho rinominato tutte le variabili per farti capire... e mi è scappato male un copia incolla...

quindi il problema è quello che ti dievo.... e come se quando reinizializzo mcrypt per la seconda volta va i tilt.... e mi visualizza sempre come valore quello del campo delDB $pswd.... ho provato da due diversi ambienti WAMP ed il risultato è sempre lo stesso.... quindi m confermi che non è un problema del codice??? ma potrebbe essere la libreria mcrypt???

cmq per l&#039;Https gia ci avevo pensat ma per il momento devo risolvere questo problemuccio....

che mi consigli di fare??

grazie mille ancora. :)</description>
		<content:encoded><![CDATA[<p>no, scusa nel codice originale la $ in più non c&#8217;è&#8230; è solo che ho rinominato tutte le variabili per farti capire&#8230; e mi è scappato male un copia incolla&#8230;</p>
<p>quindi il problema è quello che ti dievo&#8230;. e come se quando reinizializzo mcrypt per la seconda volta va i tilt&#8230;. e mi visualizza sempre come valore quello del campo delDB $pswd&#8230;. ho provato da due diversi ambienti WAMP ed il risultato è sempre lo stesso&#8230;. quindi m confermi che non è un problema del codice??? ma potrebbe essere la libreria mcrypt???</p>
<p>cmq per l&#8217;Https gia ci avevo pensat ma per il momento devo risolvere questo problemuccio&#8230;.</p>
<p>che mi consigli di fare??</p>
<p>grazie mille ancora. :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Crittografia a chiave privata con AES (Advanced Encryption Standard) di admin</title>
		<link>http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html/comment-page-1#comment-4113</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 04 Aug 2010 18:06:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html#comment-4113</guid>
		<description>echo $recrypt = mcrypt_generic($td, $$decryptedTestofinale);

c&#039;è un $ in più in $$decryptedTestofinale, toglilo

:)

questo sito, dove metti la master password, è in https vero???

No perchè se non lo è se qualcuno è sulla tua stessa rete locale o wireless e sniffa tutto il traffico di rete può allegramente leggersi questa master password.

Ciao
Zago</description>
		<content:encoded><![CDATA[<p>echo $recrypt = mcrypt_generic($td, $$decryptedTestofinale);</p>
<p>c&#8217;è un $ in più in $$decryptedTestofinale, toglilo</p>
<p>:)</p>
<p>questo sito, dove metti la master password, è in https vero???</p>
<p>No perchè se non lo è se qualcuno è sulla tua stessa rete locale o wireless e sniffa tutto il traffico di rete può allegramente leggersi questa master password.</p>
<p>Ciao<br />
Zago</p>
]]></content:encoded>
	</item>
	<item>
		<title>Commenti su Crittografia a chiave privata con AES (Advanced Encryption Standard) di gianluca</title>
		<link>http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html/comment-page-1#comment-4111</link>
		<dc:creator>gianluca</dc:creator>
		<pubDate>Wed, 04 Aug 2010 17:06:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.zago-dev.net/appunti/programmazione/php/crittografia-a-chiave-privata-con-aes-advanced-encryption-standard.html#comment-4111</guid>
		<description>forse non mi sono spiegto bene....

il portale è praticamente un archivio di password root di sistemi linux protetti da una master password (passphrease)....

Sul form io inserisco la chiave privata, quindi lo script utilizza la $pKey passata dal form con gli altri dati $iv e $pswd recuperati dal DB e li decifra con il metodo mdecrypt_generic.

qunidi io inserendo la mia master-password (passphrease) sul portale posso recuperare la password di root di tutte le macchine unix che sono molto complesse e impossibili da ricordare a memoria.

fin qui non ci piove... nel senso che se inserisco la mia passphrease corretta lo script mi decifra il campo $pswd registrato sul DB e mi visualizza a schermo la password decifrata.

il problema e che se io sbaglio passphrease ($pKey) il metodo mdecrypt_generic decifra comunque la stringa però utilizzando la pkey sbagliata, e di conseguenza lo script mi visualizzerà una password sbagliata.

il problema appunto e verificare che il dato decifrato corrisponda a quello originale cifrato sul db ($pswd).

quindi ho pensato di cifrare nuovamente, con lo stesso iv presente sul DB, la password decifrata precedentemente, e poi confrontare il risultato del crypt con quelllo memorizzato sul db.

ma nello script quando provo a cifrare nuovamente la variabile risultante del decrypt si incazza e mi visualizza lo stesso valore del campo $pswd presente sul DB, come se non gli piacesse che provenga da una variabile, difatti ho provato a scrivere il valore all&#039;interno degli apici e cosi funziona, quindi invece di: 

mcrypt_generic($td,$TestoDecifrato); 

ho messo: 

mcrypt_generic($td, &quot;testodecifrato&quot;);

cosi in teoria potrei fare il confronto senza problemi.

ma quello che non capisco è perchè si comporta così??? c&#039;è una soluzione secondo te? è un problema di mcrypt..

io utilizzo wamp server 2.0 con PHP 5.3 e mysql 5.1.36.

Grazie di un tuo cortese riscontro.
Gianluca.</description>
		<content:encoded><![CDATA[<p>forse non mi sono spiegto bene&#8230;.</p>
<p>il portale è praticamente un archivio di password root di sistemi linux protetti da una master password (passphrease)&#8230;.</p>
<p>Sul form io inserisco la chiave privata, quindi lo script utilizza la $pKey passata dal form con gli altri dati $iv e $pswd recuperati dal DB e li decifra con il metodo mdecrypt_generic.</p>
<p>qunidi io inserendo la mia master-password (passphrease) sul portale posso recuperare la password di root di tutte le macchine unix che sono molto complesse e impossibili da ricordare a memoria.</p>
<p>fin qui non ci piove&#8230; nel senso che se inserisco la mia passphrease corretta lo script mi decifra il campo $pswd registrato sul DB e mi visualizza a schermo la password decifrata.</p>
<p>il problema e che se io sbaglio passphrease ($pKey) il metodo mdecrypt_generic decifra comunque la stringa però utilizzando la pkey sbagliata, e di conseguenza lo script mi visualizzerà una password sbagliata.</p>
<p>il problema appunto e verificare che il dato decifrato corrisponda a quello originale cifrato sul db ($pswd).</p>
<p>quindi ho pensato di cifrare nuovamente, con lo stesso iv presente sul DB, la password decifrata precedentemente, e poi confrontare il risultato del crypt con quelllo memorizzato sul db.</p>
<p>ma nello script quando provo a cifrare nuovamente la variabile risultante del decrypt si incazza e mi visualizza lo stesso valore del campo $pswd presente sul DB, come se non gli piacesse che provenga da una variabile, difatti ho provato a scrivere il valore all&#8217;interno degli apici e cosi funziona, quindi invece di: </p>
<p>mcrypt_generic($td,$TestoDecifrato); </p>
<p>ho messo: </p>
<p>mcrypt_generic($td, &#8220;testodecifrato&#8221;);</p>
<p>cosi in teoria potrei fare il confronto senza problemi.</p>
<p>ma quello che non capisco è perchè si comporta così??? c&#8217;è una soluzione secondo te? è un problema di mcrypt..</p>
<p>io utilizzo wamp server 2.0 con PHP 5.3 e mysql 5.1.36.</p>
<p>Grazie di un tuo cortese riscontro.<br />
Gianluca.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

