is dit veilig
Gebruikersnaam:<input type="text" name="username" />
Wachtwoord:<input type="password" id="password" name="password" />
<input type="submit" value="Login" />
</form>
is het veilig dit te doen en om in maak2.php dit te doen:
ik had gelezen dat hackers het nu zo kunnen onderscheppen.
kan ik het op een manier encrypten voordat het wordt verzonden of is het niet nodig?
Gewijzigd op 01/01/1970 01:00:00 door Thomas
Zet het gewoon in je query, in deze tijd gebruiken we SUPER GLOBALS en geen $_REQUEST meer.
Md5 is niet meer veilig genoeg, gooi er nog een SALT over heen en het beste is om er nog een sha1 eroverheen te gooien.
Meer info hier te vinden: http://pbeblog.wordpress.com/2008/02/12/secure-hashes-in-php-using-salt/
Haal dan wel even die vieze REQUEST uit je code ^-^ en vervang die met POST
ik had gelezen dat hackers het nu zo kunnen onderscheppen.
kan ik het op een manier encrypten voordat het wordt verzonden of is het niet nodig?
Gewijzigd op 01/01/1970 01:00:00 door thomas
Ze zouden dit niet kunnen onderscheppen, tenzij ze op je ftp of op je control panel kunnen komen.
Mr.Ark schreef op 25.11.2009 12:48:
Ze zouden dit niet kunnen onderscheppen, tenzij ze op je ftp of op je control panel kunnen komen.
Alle data gaat bij een gewone verbinding met een webserver ongecodeerd over het Internet. Dit is dus te onderscheppen. Wil je echt veilig werken dan zal je secure moeten werken. Dus met https.
Gewijzigd op 01/01/1970 01:00:00 door - SanThe -
bedankt voor al jullie hulp, het is me nu duidelijk
Quote:
Alle data gaat bij een gewone verbinding met een webserver ongecodeerd over het Internet. Dit is dus te onderscheppen. Wil je echt veilig werken dan zal je secure moeten werken. Dus met https.
Ik neem aan dat ze dan het password onderscheppen?
Dan nog is het moeilijk om die hash te decrypten.
Mr.Ark schreef op 25.11.2009 13:07:
Ik neem aan dat ze dan het password onderscheppen?
Dan nog is het moeilijk om die hash te decrypten.
Dan nog is het moeilijk om die hash te decrypten.
Dat hoeft toch niet als je het password reeds hebt.
Ik denk dat we elkaar verkeerd begrijpen.
Als je een pagina uitvoert met een post waar een password in zit, die encrypt je dan, als het dan wordt onderschept dan zal die persoon die het onderschept een hash krijgen lijkt me aan?
Gewijzigd op 01/01/1970 01:00:00 door Mr.Ark
Mr.Ark schreef op 25.11.2009 13:31:
@ SanThe
Ik denk dat we elkaar verkeerd begrijpen.
Als je een pagina uitvoert met een post waar een password in zit, die encrypt je dan, als het dan wordt onderschept dan zal die persoon die het onderschept een hash krijgen lijkt me aan?
Ik denk dat we elkaar verkeerd begrijpen.
Als je een pagina uitvoert met een post waar een password in zit, die encrypt je dan, als het dan wordt onderschept dan zal die persoon die het onderschept een hash krijgen lijkt me aan?
Dat encrypten zal dan met Javascript moeten gebeuren.
Wat dan als Javascript uit staat?
Quote:
Dat encrypten zal dan met Javascript moeten gebeuren.
Wat dan als Javascript uit staat?
Wat dan als Javascript uit staat?
Nee je encrypt ja met md5 en sha512, als er dan gepost wordt dan onderscheppen ze de hash en niet plain text.
Lijkt mij het meest logische.
Gewijzigd op 01/01/1970 01:00:00 door - SanThe -
SanThe schreef op 25.11.2009 13:46:
Ja, dus als je wil encrypten vóórdat je post moet dat met Javascript want php is serverside.
Ohh hoe dom ben ik aan het denken.
Sorry, je hebt helemaal gelijk.
dan ga ik javacript proberen bedankt
thomas schreef op 25.11.2009 13:56:
dan ga ik javacript proberen bedankt
Maar wat dan als iemand dat uit heeft staan?
Moet het dan echt zo superveilig zijn, gebruik https.