php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 17.07.2004, 14:43  
Gast
 
Beiträge: n/a
Standard SSL webspace / Veschlüsselung

Moin Moin,

ich schreibe derzeit ein Projekt in PHP bei dem Kredit- bzw. Bankdaten gespeichert werden sollen. Dabei setze ich ein Formular ein. Da übertragene Formulardaten aber abgehört werden können wollte ich fragen ob jemand kostenlosen oder günstigen webspace mit SSL-Zertifikat kennen.

Da ich bis jetzt fundlos war, dachte ich mir einen eigenen Verschlüsselungsalgorithmus zu erstellen. So dass die Daten als unlesbarer String übergeben werden und auf der Zielseite wieder entschlüsselt werden um sie in einer Datenbank zu speichern.

Ist davon abzuraten?

Danke im Vorraus!
  Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 17.07.2004, 14:50  
Gast
 
Beiträge: n/a
Standard

Hi.

Grundsätzlich wäre davon eigentlich schon abzuraten weil: Du kannst ja auf der Clientseite, auf der die Daten verschlüsselt werden sollen dies nur mit Java Script, oder VB Script machen. Aber viele Leute haben Java Script deaktiviert und VB Script läuft meines Wissens nach sowieso nur unterm IE. Also könnten nur Leute die auch JS oder VB in ihren Browser aktiviert haben dein Formular benutzen. Und ob das soooo sinnvoll ist ?
  Mit Zitat antworten
Alt 17.07.2004, 15:05  
Gast
 
Beiträge: n/a
Standard

Sie werden ja nicht clientseitig, sondern serverseitig via PHP verschlüsselt.

Nehmen wir mal eine einfachste verschlüsselung die es gibt:

Bankname: Deutsche Bank24
Verschlüsselt : Efvutdif Cbml35 (Serverseitig durch PHP)

In diesem Fall wurde lediglich jeder Buchstabe/Zahl um eins hochgerechnet.

Das Formular übergibt nun den String "Efvutdif Cbml35". In der Zieldatei wird dieser String nun wieder zu "Deutsche Bank24" umgeformt und in einer DB gespeichert.

Sollte jemand den String abhören kann er damit nichts anfangen. naja gut, in diesem Beispiel schon, aber wenn die Verschlüsselung ausgetüftelter ist nicht. ODER?
  Mit Zitat antworten
Alt 17.07.2004, 15:38  
Gast
 
Beiträge: n/a
Standard

Und wie soll das Formular den eingebenden String ohne JS verschlüsselet werden und an den Server geschickt werden !? Oder willst du etwa die Banknamen usw schon verschlüsselt eingeben lassen ?
  Mit Zitat antworten
Alt 17.07.2004, 15:46  
Gast
 
Beiträge: n/a
Standard

Wollte dir gerade ein Beispiel posten, da habe ich bemerkt das du recht hast. Das Verschlüsseln via PHP ginge natürlich erst nachdem die Daten in der angegebenen Zieldatei des Formulars angekommen sind.

Hast recht ... grübel ...

Mmhh, kennst du (oder irgendjemand anders) vielleicht günstigen SSL-Webspace

plus: Wie hört man eigentlich Formulardaten ab? Gibt es da Tools für?

THX!
  Mit Zitat antworten
Alt 17.07.2004, 17:19  
Gast
 
Beiträge: n/a
Standard

Man kann die Formulardaten "nur" abhlören wenn man im Borwser ausversehen oder extra irgerentein Backdoortool installiert hat, dass die gesamten Daten an irgenteine Adresse schickt, die vom Browser rausgehen, oder wenn man der Provider ist, über den die ganzen Daten transferiert werden . Das mit den SSL Space ist mir auch schon aufgefallen, dass der nicht für unter 30€ zu haben ist
  Mit Zitat antworten
Alt 17.07.2004, 18:02  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von GiggyGsk
Man kann die Formulardaten "nur" abhlören wenn man im Borwser ausversehen oder extra irgerentein Backdoortool installiert hat, dass die gesamten Daten an irgenteine Adresse schickt, die vom Browser rausgehen
WAS???? Na das ist ja klar. Ich dachte immer da steckt mehr dahinter.

THX!
  Mit Zitat antworten
Alt 17.07.2004, 18:12  
Gast
 
Beiträge: n/a
Standard

Jo, wenn du Angst hast der Geheimdienst dich über Interprovider aushorchen will
  Mit Zitat antworten
Alt 17.07.2004, 19:06  
Gast
 
Beiträge: n/a
Standard

Also darum muss ich mir meiner Kenntnis nach keine Sorgen machen *g*
  Mit Zitat antworten
Alt 18.07.2004, 10:40  
Gast
 
Beiträge: n/a
Standard

Zitat:
Zitat von richey
plus: Wie hört man eigentlich Formulardaten ab? Gibt es da Tools für?
Was mir besonders gefällt sind Man-In-The-Middle-Angriffe im LAN Damit kann man den gesamten Netzwerkverkehr abhören und, wenn er nicht verschlüsselt ist, lesen.
http://de.wikipedia.org/wiki/Man-In-The-Middle-Attack
http://de.wikipedia.org/wiki/ARP-Spoofing
Damit lassen sich sogar bei unvorsichtigen Benutzern SSL-Sessions auslesen, weil diese entsprechende Warnmeldungen einfach wegklicken.

Würdest du deine Daten mit so einer "billigen" Mithode wie alle Ziffern eins hoch rechnen verschlüsseln, könnte man sie dann ohne weiteres wieder entschlüsseln (zumal man ja den Quellcode von deinem Verschlüsselungsalgorithmus einfachst einsehen kann).

Ich rate dir, hol die einen teuren Anbieter mit echtem (und nicht selbstgebasteltem) SSL-Zertifikat. Wenn du mit Bankdaten umgehst, sollte dir Sicherheit soviel Geld wert sein!

KMAssS
  Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
mysql-backup mittels PHP auf webspace ohne shell Datenbanken 41 07.04.2010 15:29
Suche Webspace mit PHP MySQL für PhpOpenChat webmaster_andre Beitragsarchiv 2 05.09.2005 20:19
suche webspace ... Beitragsarchiv 2 28.02.2005 22:20
Webspace verwalten PHP Tipps 2004 10 28.10.2004 14:25
Passwortschutz für meinen Webspace. Beitragsarchiv 2 24.10.2004 20:33
Guter Webspace? themonk Off-Topic Diskussionen 1 15.10.2004 15:24
Domain auf meinen Webspace weiterleiten? Kori Off-Topic Diskussionen 2 07.09.2004 15:51
Webspace Problem Anuschka PHP Tipps 2004 1 09.08.2004 13:51
Webspace stefan-miti Off-Topic Diskussionen 10 27.07.2004 19:47
php + mysql - webspace ... Tschuu PHP Tipps 2004 4 19.06.2004 18:52
PHP VERIOSN????UND WIE KOPIER ICH ES AUF WEBSPACE??? PHP Tipps 2004 1 05.06.2004 13:13

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
deutscher webspace mit ssl, ssl webspace mit php, günstiger webspace mit ssl, webspace mit ssl, günstiger webspace ssl, ssl webspace, webspace ssl, günstigen webspace mit ssl

Alle Zeitangaben in WEZ +2. Es ist jetzt 00:39 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.