php.de

Zurück   php.de > Webentwicklung > PHP Einsteiger > PHP Tipps 2006

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 18.08.2006, 11:24  
Benutzer
 
Registriert seit: 27.04.2004
Beiträge: 50
guenterfrosch
Standard Sessions verschlüsselt?

Hallo

Werden Sessions eigentlich verschlüsselt gespeichert? Kann ich darin ohne md5 verschlüsselung ein Passwort speichern ohne dass dadurch eine Sicherheitslücke entsteht?


Danke
guenterfrosch ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 18.08.2006, 11:26  
Erfahrener Benutzer
 
Registriert seit: 10.07.2003
Beiträge: 280
freq.9
freq.9 eine Nachricht über ICQ schicken freq.9 eine Nachricht über MSN schicken
Standard

Warum speichert man Passwörter in einer Session?
freq.9 ist offline  
Alt 18.08.2006, 11:27  
Benutzer
 
Registriert seit: 27.04.2004
Beiträge: 50
guenterfrosch
Standard

Zitat:
Zitat von freq.9
Warum speichert man Passwörter in einer Session?
War nur ein Beispiel. In wirklichkeit handelt es sich um ein Captcha Code
guenterfrosch ist offline  
Alt 18.08.2006, 11:28  
Erfahrener Benutzer
 
Registriert seit: 10.07.2003
Beiträge: 280
freq.9
freq.9 eine Nachricht über ICQ schicken freq.9 eine Nachricht über MSN schicken
Standard

Und wieso willst du den Code unverschlüsselt lassen? Ist doch nun kein Aufwand md5() in den Skript zu schreiben.
freq.9 ist offline  
Alt 18.08.2006, 11:29  
Benutzer
 
Registriert seit: 27.04.2004
Beiträge: 50
guenterfrosch
Standard

Weil ich ihn später wieder auslesen und in einem Bid ausgeben will.
guenterfrosch ist offline  
Alt 18.08.2006, 11:57  
Erfahrener Benutzer
 
Registriert seit: 10.07.2003
Beiträge: 280
freq.9
freq.9 eine Nachricht über ICQ schicken freq.9 eine Nachricht über MSN schicken
Standard

mehrfach den selben Captcha?
freq.9 ist offline  
Alt 18.08.2006, 12:07  
Benutzer
 
Registriert seit: 27.04.2004
Beiträge: 50
guenterfrosch
Standard

Zitat:
Zitat von freq.9
mehrfach den selben Captcha?
Nein. Aber der Code wird in einer Session gespeichert, damit ich ihn später überprüfen kann. Sonst bringt es ja gar nichts
guenterfrosch ist offline  
Alt 18.08.2006, 12:09  
Erfahrener Benutzer
 
Registriert seit: 13.11.2005
Beiträge: 2.583
xabbuh
Standard

Warum willst du die Daten in der Session unbedingt verschlüsseln?
xabbuh ist offline  
Alt 18.08.2006, 12:11  
Benutzer
 
Registriert seit: 27.04.2004
Beiträge: 50
guenterfrosch
Standard

Weil man sonst den Captcha Code aus der Session (z.B. aus einem Cookie) auslesen könnte und damit wäre der Effekt eines Captchas verloren.
guenterfrosch ist offline  
Alt 18.08.2006, 12:16  
Erfahrener Benutzer
 
Registriert seit: 27.08.2007
Beiträge: 391
jens76 befindet sich auf einem aufstrebenden Ast
Standard

ähm....

session != cookie

session werden soweit ich weiß in einer datei aufm server gespeichert, glaube sogar unverschlüsselt

cookies werden beim client gespeichert

also wie soll ein client aus einer datei die auf einem server leigt vom client aufgerufen werden? die sessiondatei kann nur der server local lesen sonst keiner!

also gibts da keine sicherhitslegs!

und mit der SID kannste da wenig anfangen! die gibt ja nur an welche sessiondatei verwendet werden soll sonst nix

würde sagen GROSSER DENKFEHLER!!!
jens76 ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Sessions und Logins Faebe PHP Tipps 2008 1 29.10.2007 09:04
Sessions, wie funktioniert das eigentlich genau? tinchen PHP Tipps 2008 7 08.10.2007 15:06
2 Sessions Kein Genie PHP Tipps 2006 8 21.07.2006 15:45
[Erledigt] probleme mit sessions PHP Tipps 2007 1 17.11.2005 10:43
Nach Einfügugng der Sessions funktioniert mein Program nicht PHP-Fortgeschrittene 1 02.10.2005 06:13
Module im Eingenbau die 2te (SESSIONS and Security) ChewyF5 PHP-Fortgeschrittene 8 05.08.2005 11:16
Sessions! DER_Brain PHP Tipps 2005-2 5 30.06.2005 14:51
2 Sessions? PHP Tipps 2005 5 29.04.2005 19:04
[Erledigt] [PHP5 / W2k3 / IIS] Sessions funktionieren nicht PHP-Fortgeschrittene 2 02.04.2005 00:39
fenster nicht ohne sessions gelöscht zu haben schlie. lassen PHP Tipps 2005 1 14.02.2005 21:16
Proble mit Sessions PHP Tipps 2005 7 07.02.2005 17:42
Sessions werden automatisch an Links angehängt PHP-Fortgeschrittene 3 10.12.2004 13:50
Sessions auf Apache2 gehen nicht! Server, Hosting und Workstations 1 27.09.2004 17:39
[Erledigt] Usermanagement mit Sessions - Sicherheitsprobleme ? PHP Tipps 2004 0 30.06.2004 09:49
Sessions, sessions und nochmal sessions PHP-Fortgeschrittene 0 06.06.2004 00:36

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
session verschlüsseln, sessions verschlüsseln, session verschlüsselt php, php session verschlüsseln, icq sessions verschlüsselt

Alle Zeitangaben in WEZ +2. Es ist jetzt 15:25 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.