php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 11.09.2005, 17:19  
Gast
 
Beiträge: n/a
Standard Sicherheitsrisiken fopen über https und authorization?

Hallo,
ich möchte eine Datei auslesen, die sich auf einem HTTPS-Server mit User- und Passwort-Abfrage befindet. Dies funktioniert eigentlich ganz schön mit

fopen("https://einbenutzer:undeinpasswort@irgendwas.de/pfad/datei.irgendwas", "r");

.. Weiterverarbeitung dann mit fread oder fget, und dann irgendwo auf dem eigenen Server speichern.

Gibt es da irgendwelche Sicherheitsrisiken? Hat jemand eine Idee? Gibt es evtl. eine andere, bessere Möglichkeit?
Danke für eure Meinung.
Gruß
Michael
  Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 11.09.2005, 17:45  
Erfahrener Benutzer
 
Registriert seit: 09.11.2004
Beiträge: 194
greenrover
greenrover eine Nachricht über ICQ schicken greenrover eine Nachricht über Yahoo! schicken
Standard

jemand kann dein PW mit sniffen.
greenrover ist offline   Mit Zitat antworten
Alt 11.09.2005, 22:59  
Waq
Erfahrener Benutzer
 
Registriert seit: 15.08.2004
Beiträge: 2.473
Waq
Standard

Zitat:
Zitat von greenrover
jemand kann dein PW mit sniffen.
Bedingt. Durch echtes sniffen ist da nicht viel zu machen, eher durch einen man-in-the-middle attack, da PHP standardmässig nicht das Zertifikat prüft, was man aber einstellen kann.

http://de3.php.net/manual/en/functio...ext-create.php
http://de3.php.net/manual/en/transports.php

Der Beitrag wurde verschoben, wegen...
... Postings im falschen Forum. Bitte beim nächsten Mal darauf achten..

Bemerkung:
Die gestellte Frage entspricht nicht dem Wissensstand eines Profis. Dazu: http://www.phpfriend.de/forum/viewtopic.php?t=21431

moved to PHP - Fortgeschrittene
__________________
mod = master of disaster
Waq ist offline   Mit Zitat antworten
Alt 12.09.2005, 17:28  
Gast
 
Beiträge: n/a
Standard

... erstmal sorry für posten im falschen forum ...

lieg ich da richtig dass die einfache lösung wie oben beschrieben das selbe bewirkt (sicherheitstechnisch gesehen), wie wenn ich den host über den browser aufrufe, die benutzerdaten eingebe und dann die datei herunterlade?

hab noch nicht DIE erfahrung mit streams und zertifikaten
muss die gegenseite die php verifizierung des zertifikats unterstützen und / oder evtl. ein lokales passendes zertifikat vorhanden sein? die alternative wäre dann wohl die einseitige lösung ohne verifizierung??? wie gesagt ich bin da noch etwas planlos.
ein lokales kann ich über cafile / capath nicht angeben, weil ich einfach keins habe ...
ich hab 'verify_peer' mal im stream context über den ssl wrapper auf true gesetzt, das konnte php aber nicht durchführen:

"OpenSSL Error messages: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed in [derpfad]"

ich denke mal das wird dann wie oben die sicherste möglichkeit sein (unter diesen umständen)?

gruß
michael
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
https angehender Freak PHP Tipps 2008 18 09.06.2008 21:20
fopen() - Hostabhängig? pcschröda PHP-Fortgeschrittene 5 15.11.2007 20:25
PHP-File generieren, grundlegende Frage! fopen richtig? PHP Tipps 2006 26 24.02.2006 14:03
fopen und zeilenumbruch notyyy PHP Tipps 2006 1 24.01.2006 16:33
fopen geht nicht, ich glaube ich bin dumm. PHP Tipps 2005-2 10 20.10.2005 23:59
Verbindungsaufbau via https und übermittlung via post reques MortakArtos PHP Tipps 2005-2 1 04.10.2005 08:03
Zugriff mit https auf verschlüsselte Seiten Klaus Server, Hosting und Workstations 5 19.06.2005 18:33
FOPEN() Probleme PHP Tipps 2005 7 18.05.2005 18:07
button (submit) ->action auf https PHP Tipps 2005 7 18.04.2005 18:32
umschalten des http / https protokolls mit php ohne redirect PHP Tipps 2005 2 12.01.2005 15:29
Alternative zu fopen bei ext. Dateien PHP-Fortgeschrittene 9 23.12.2004 13:05

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
fopen ssl, fopen sicherheitsrisiko, fopen https, php fopen context, php fopen sicher, fopen ssl certificate, php fopen authorisation, php fread authorization, ssl fopen php, sicherheitsrisiko fopen, \php fopen(context)\, php https fopen, fopen alternative ohne http, fopen und https, https via php fopen ssl, authorization fopen, https und fopen, fopen ssl sicher?, einseitige zertifikate man in the middle, fopen https php

Alle Zeitangaben in WEZ +2. Es ist jetzt 22:15 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.