data beveiligd oversturen?
Dus stel je hebt een website en je kunt inloggen op het admin gedeelte via
gebruikersnaam: admin
wachtwoord: test123
Kun je de gebruikersnaam en het wachtwoord nu "coderen" zodat ze onherkenbaar het web worden overgestuurd? Of kan dit alleen via een https verbinding?
Naar mijn kennis is het anders niet mogelijk.
Je zou ze dan moeten coderen met SHA1, maar dan moet het eerst opgestuurd worden...
Gewijzigd op 07/06/2011 17:42:52 door Max van den Bosch
Gek eigenlijk toch? Laten we eerlijk zijn... wie van ons hier gebruikt een https verbinding? Ik denk bijna niemand. Maar toch sturen we continu date over die door iemand anders kan worden uitgelezen... :-s
Ook kost een SSL-certificaat een hoop geld.
@niels: is het dan een idee om standaard alle formulier data ge-encrypt via javascript over te sturen? (zo ja, waarom gebeurt dit dan nooit... tenminste, ik ben het nooit tegengekomen)
Umm, ik heb het vaak gebruikt. Tegenwoordig eigenlijk niet meer zo. Wanneer ik met het Zend Framework werk dan gebruik ik het niet. Maar wanneer ik 'normaal' programmeer gebruik ik het wel. Maar aangezien ik haast altijd OO programmeer gebruik ik het niet meer zo.
waarom niet? wat is het verband tussen OOP en veiligheid?
Eigenlijk niets.. Maar dat is gewoon een aanwenning. Wanneer ik normaal programmeer heb ik een bepaalde standaard waar ik mezelf aan houd, en één van die standaarden is dus het encrypten van (login) formulieren.
ah oke... strange :)
Dat klopt ja.. Misschien moeten mijn standaarden aangepast worden. Maarja ik heb er nog nooit last van gehad. Het moet wel ver komen willen ze überhaupt achter de gegevens komen..
Data beveiligd versturen, doe je inderdaad met een SSL (https) verbinding. Nog veiliger is een VPN verbinding, maar dat is voor groot public niet makkelijk te realiseren, dus dat terzijde.
Er zijn SSL certificaten in verschillende soorten en maten. Zo heb je bij bijvoorbeeld RAPID SSL al certificaten voor € 30,- per jaar, terwijl verisign exemplaren van enkele duizenden euro's per jaar heeft.
Er zijn 2 hoofd factoren, die de prijs van een SSL certificaat bepalen:
1.) De versleuteling. 128, 256 en 512 bits zijn respectievelijk licht tot zeer zware versleutelingen. Hoe meer bits versleuteld, hoe moeilijker om deze is te ontsleutelen. Echter heeft dit wel direct impact op de snelheid van je verbinding.
2.) Het domein waar je het certificaat voor hebt. Wil je enkel voor www..jouwsite.nl een certificaat, of voor alle domeinen (een zogenaamde wildcard *.jouwsite.nl
Al met al is een SSL certificaat een goede manier om scriptkiddies buiten de deur te houden. Echter, voor notoire hackers, zal ook een SSL certificaat op den duur geen weerstand bieden.
@pieter: bedankt voor de toelichting