| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |||||
| Erfahrener Benutzer Registriert seit: 04.07.2003
Beiträge: 359
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Zitat:
Zitat:
Zitat:
Ich meine XML nicht als reine Sprache, sondern die Entwicklung der Frameworks! Eine Implementierung von XML Security in Webbrowser und eine Kompatibilität zu XHTML könnte schnell diese Unsicherheits-Lücke schließen, indem man nicht auf der Transportschicht verschlüsselt, sondern auf der Anwendungsschicht! Sofern dies für eine nahe Zukunft vorgesehen wäre, würde das eine Reihe von Problemen lösen... | ||||
| |
| | |
| da schreibt der ElePHPant Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Wie möchtest du denn ein asymmetrisches Verfahren implementieren? Stell ich mir mit JS sehr schwer vor. Du musst schließlich den öffentlichen Schlüssel des Partners "überprüfen". Dafür brauchst du eine Zertifikathierarchie und das wirst du mit JS nicht realisieren können. Dann wäre vielleicht eher ein Schlüsselaustausch über Diffie Hellman interessant. Aber ehrlich gesagt stell ich mir das recht kompliziert vor. Grad wenn du dann alles mit JS und AJAX laufen lassen musst. In Sachen XML ist mir persönlich jetzt nichts bekannt. Beitrag editiert: Bei einem Mitm der Nachrichten manipulieren kann ist DH natürlich auch nicht sicher. War doch kein guter Einfall Geändert von Flor1an (25.02.2010 um 11:11 Uhr). |
| |
| | |||
| Erfahrener Benutzer Registriert seit: 04.07.2003
Beiträge: 359
PHP-Kenntnisse: Fortgeschritten ![]() | Zitat:
Zitat:
Das Interesse scheint ja nicht sooo groß zu sein... | ||
| |
| | |
| da schreibt der ElePHPant Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Ich denke das liegt daran dass es halt zum einen problematisch und zum anderen umständlich ist. Hier tummeln sich auch vor allem Anfänger die noch nicht so tief ins Thema Sicherheit eingestiegen sind. Von daher fehlt wohl zum einen das Wissen und auch die Notwendigkeit. Und bei "Profis" wird dann halt auf SSL gesetzt. Wenn der Server das Passwort vom User kennt finde ich das aber auch problematisch. Denn ich möchte eigentlich nicht das meine Passwörter im Klartext gespeichert werden und sich der Betreiber jeder Zeit beliebige Passwörter auslesen kann oder bei einer SQL Injection alle Passwörter bekannt werden. Von daher sollte nur der salted hash abgespeichert werden, dann fehlt aber wieder ein gemeinsames Geheimnis dass man für Verschlüsselung nutzen könnte. |
| |
| | |
| Erfahrener Benutzer Registriert seit: 04.07.2003
Beiträge: 359
PHP-Kenntnisse: Fortgeschritten ![]() | Das ist natürlich verständlich, wobei ich gehofft hatte, dass man evtl mit den etwas erfahreneren Benutzern dann vllt sprechen kann oder auch unerfahrene Interesse daran zeigen?! Zu dem Passwort noch kurz: Der Benutzer kann den Salted Hash bilden, sobald er das Salz kennt, sodass eine Passwortabfrage dann eine Runde mehr benötigen würde! Das Thema kann dann geschlossen werden! |
| |
| | |
| da schreibt der ElePHPant Registriert seit: 18.06.2008
Beiträge: 8.903
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Mh das stimmt natürlich, ich kann auf Clientseite den Hash bilden und das als gemeinsames Passwort nutzen. Das wäre dann schon mal ne Grundlage auf der man arbeiten könnte. Den Thread kannst du als erledigt markieren. Schließen müssen wir ihn ja nicht, vlt. will ja noch wer was dazu sagen. |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Sicherheit von fertigem Login-System und allgemein | hallophp | PHP Tipps 2009 | 11 | 04.11.2009 19:45 |
| Sicherheit von Formularfeldern | ps-aux | PHP Tipps 2009 | 4 | 06.08.2009 21:49 |
| Sicherheit bei login | SteiniKeule | PHP Tipps 2009 | 19 | 03.08.2009 22:02 |
| Sessions und die Sicherheit. Verständnisfrage. | litterauspirna | PHP Tipps 2008 | 7 | 30.10.2008 09:39 |
| sicherheit | SteiniKeule | PHP Tipps 2008 | 9 | 20.10.2008 06:48 |
| [Erledigt] Sessions und Sicherheit | Wolla | PHP Tipps 2008 | 16 | 01.08.2008 19:33 |
| Sicherheit in PHP | robydog | PHP Tipps 2008 | 52 | 10.05.2008 13:09 |
| Erfahrung mit Sessions ( Sicherheit ) | GELight | PHP Tipps 2006 | 6 | 11.08.2006 17:55 |
| Sicherheit... | GELight | PHP Tipps 2006 | 5 | 31.01.2006 15:58 |
| Sicherheit im Web-Interface | nussbaum | PHP Tipps 2005-2 | 9 | 29.06.2005 14:10 |
| Sicherheit.... | renzo | PHP Tipps 2005-2 | 1 | 27.06.2005 15:53 |
| [Suche] Leute die Interesse... | Beitragsarchiv | 15 | 27.01.2005 02:44 | |
| Sicherheit bei URL-Übergabe | pcschröda | PHP-Fortgeschrittene | 25 | 28.06.2004 16:44 |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php js pki, php challenge response salted password, schlüsseltausch \in php\ |