| | | | |
| |||||||
| Software-Design Diskussionen auf Profi-Niveau: PHP Lösungen auf konzeptioneller Ebene |
|
| | LinkBack | Themen-Optionen | Thema bewerten |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | |
| Erfahrener Benutzer | Ich betone das deswegen jedesmal, weil ich oft genug gefragt werde, warum es keine totale Sicherheit gibt. Oder warum es aufwändig ist. Und weil ich oft genug erlebe, mit welcher Naivität Menschen heutzutage vorgehen nur um dann laut zu schreien, wenn bereits das Kind in den Brunnen gefallen ist.
__________________ www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih |
| |
| | |||||
| Erfahrener Benutzer | Zitat:
Zitat:
Und aus betriebswirtschaftlicher Sicht sollte es in den allermeisten Fällen ausreichen, den Aufwand für einen Angreifer so hochzutreiben, dass das Restrisiko von einer Versicherung übernommen wird oder selbst getragen werden kann. Darauf wolltest du mit deiner Prozent- und Private-Website-Argumentation sicher hinaus. Zitat:
(62 bis 67) Zitat:
Ich wollte eigentlich nur darauf hinweisen, dass man (mit PHP-Script-Bastelei) nur für einen Angriff von außen (also über die Website) vorsorgen kann. Da ist ein zufällig gewähltes Salt pro Benutzer ausreichend (und wichtig), weil das den Angreifer dazu zwingt, sich für jeden Benutzer eine neue Rainbowtable bauen zu müssen. Alle weiteren Maßnahmen der Passwortbehandlung dienen höchstens zur Verschleierung ("security by|through obscurity), bieten aber keinen zusätzlichen Schutz.
__________________ Wir schreiben schließlich Code und malen keine ASCII-Bilder. | ||||
| |
| | |||
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.994
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Zitat:
Zitat:
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- | ||
| |
| | |
| Erfahrener Benutzer Registriert seit: 06.05.2011
Beiträge: 183
PHP-Kenntnisse: Anfänger ![]() | Frage am Rand: Kann ich mich mit einer Verschlüsselung wie Client: Übertragener Wert = hash( hash( Passwort ) + Zufälliger Wert ) Server hash( Gespeicherter Passworthash + Übertragener Zufallshash ) == Übertragener Wert Sicher wähnen, oder lieber nicht? |
| |
| | |
| moderatives Dielektrikum Registriert seit: 21.05.2008
Beiträge: 35.994
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | MD5 ist keine Verschlüsselung. Das sollte jetzt langsam mal klar sein. Und der Terminus „sicher“ wurde jetzt hinreichend dargelegt. [MOD: Thread geschlossen]
__________________ -- One pixel is still too big. Please make it smaller. ASAP. Initiative Mittelstand. Die wichtigste Gestaltungsregel im Screendesign ist Pi mal Daumen des Arbeitgebers. -- |
| |
|
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Ist der Login wirklich sicher? | rejoice | PHP Tipps 2010 | 10 | 28.01.2010 14:31 |
| 100% OOP wirklich sinnvoll ? | Pehapeh | PHP-Fortgeschrittene | 31 | 04.12.2009 11:19 |
| [Erledigt] Ist der Login Bereich wirklich sicher? | sliver2203 | PHP Tipps 2009 | 11 | 08.10.2009 17:25 |
| Sicherheits function wirklich sicher? | BlackyGreece | PHP Tipps 2009 | 6 | 24.09.2009 13:13 |
| [Erledigt] Löscht unset() wirklich? | sagato0816 | PHP Tipps 2009 | 12 | 29.06.2009 16:06 |
| [Erledigt] Objektorientierung und Frameworks - was bringts wirklich? | Curcio | PHP-Fortgeschrittene | 58 | 04.06.2009 20:31 |
| Tabellen-Design bei wirklich grossen Projekten | MauMau | Datenbanken | 10 | 18.08.2008 12:10 |
| Festplatte WIRKLICH säubern | dh1sbg | Off-Topic Diskussionen | 9 | 10.08.2008 13:20 |
| Wollen sie wirklich...? mit JS | JanM | HTML, Usability und Barrierefreiheit | 2 | 13.08.2006 15:26 |
| In Tabelle Bereich wirklich nur 468x60 machen? | BartTheDevil89 | HTML, Usability und Barrierefreiheit | 5 | 18.02.2006 14:26 |
| Bringt NOT NULL wirklich Byte-Ersparnis? | Datenbanken | 5 | 08.11.2005 20:27 | |
| Bewertungsscript pürft einträge nicht wirklich... | xXx | PHP Tipps 2005-2 | 6 | 28.09.2005 15:47 |
| Vor dem löschen abfragen ob man wirklich löschen will | PHP Tipps 2005-2 | 1 | 05.09.2005 11:54 | |
| Dynamische Navi - (nicht so wirklich wichtiges) Problem | Jojo1 | PHP Tipps 2005-2 | 11 | 09.08.2005 13:50 |
| [Erledigt] Sind Table-Layouts wirklich out? | HTML, Usability und Barrierefreiheit | 41 | 16.11.2004 00:37 | |