Shop-Hilfe.com
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 03.09.2005, 21:43   #1
TP-Member
 
Registriert seit: Sep 2003
Ort: Bremen
Standbye ist auf einem guten Weg
Exclamation

Sicherer Login


Hallo,

ich möchte für eine Seite einen möglichst sicheren Login programmieren.

Ich hatte die Idee das Passwort schon bevor es gesendet wird, per Javascript mit md5 zu verschlüsseln. So wird das Passwort nicht als reiner Text gesendet und lässt sich auch von niemandem mehr entschlüsseln. Der daraus entstandene Wert würde dann mit dem aus der Datenbank verglichen werden.

Wäre das mit Javascript überhaupt möglich? Und macht es überhaupt einen Sinn das Passwort verschlüsselt zu übertragen?

Danke für Antwort
Gruß
Standbye
Standbye ist offline   Mit Zitat antworten


Alt 03.09.2005, 21:51   #2
TP-Urgestein
 
Benutzerbild von webcreate
 
Registriert seit: Nov 2003
Ort: NRW
webcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichtswebcreate ist einer der Eckpfeiler des TP - ohne ihn geht nichts
http://aktuell.de.selfhtml.org/artikel/javascript/md5/
Wenn du die Möglichkeit hast, konntest du den login ja auch via SSL machen....
__________________
Gruß Mark
Mein Blog zum TP || XING Profil || grafiker.de Profil || How to use GOOGLE || PS Kniffe
emCalculator 1.0



webcreate IT SOLUTIONS
www.webcreate-nrw.de
webcreate ist offline   Mit Zitat antworten
Alt 04.09.2005, 00:19   #3
giv
TP-Senior
 
Benutzerbild von giv
 
Registriert seit: Jan 2003
Ort: Darmstadt
giv macht sich hier sehr viel Mühe
das bringt nichts, denn wenn die verbindung nicht sicher ist, dann kann der angreifer immer noch die verbindung abhören und eben den md5 hash wert abfangen und sich damit einloggen!
__________________
forenregeln - 3.d) ... richtige groß- und kleinschreibung benutzen ...

Geändert von giv (04.09.2005 um 00:21 Uhr).
giv ist offline   Mit Zitat antworten
Alt 04.09.2005, 08:07   #4
TP-Member
 
Registriert seit: Sep 2003
Ort: Bremen
Standbye ist auf einem guten Weg
Stimmt, das hab ich nicht bedacht.
Danke
Standbye ist offline   Mit Zitat antworten
Alt 04.09.2005, 11:32   #5
giv
TP-Senior
 
Benutzerbild von giv
 
Registriert seit: Jan 2003
Ort: Darmstadt
giv macht sich hier sehr viel Mühe
es gibt aber eine verschlüsselung des passworts vor dem senden, nennt sich digest authentifzierung, da werden auch md5 algortihmen angewendet. ich kann dir allerdings nicht im detail erklären, wie das funktioniert, weil ich es nicht weiß. aber unter dem stichwort wirst du sicherlich einiges finden.
__________________
forenregeln - 3.d) ... richtige groß- und kleinschreibung benutzen ...
giv ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik
Sicherer Login Sicherer Login
« übergabe von formularwerten an nächste seite | [PHP]Template Klasse will nich so »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 13:14 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67