I dette særtema ser vi på, hvordan cloud og AI bliver fundamentet for virksomhedernes digitale forretning, og hvordan de nye muligheder for automatisering og forretningsværdi kan udnyttes uden at miste overblik, sikkerhed og menneskelig kontrol.
Lige knap, men så sig mig lige, hvad man gør i følgende situation:
1) Brugeren opretter en profil og indtaster password i en formular 2) Password'et krypteres og sendes herefter og lægges til sidst i databasen 3) Brugeren har glemt password'et og vil have det tilsendt via mail
Vedkommende får jo ikke noget ud af, at få en krypteret streng.
Besværligt... nå, men så har jeg et sidste problem:
Jeg opbevarer nogle følsomme oplysninger. Disse skal jo helst krypteres inden de sendes. Så langt så godt - de krypterede oplysninger bliver lagt ind i DB'en i krypteret tilstand. Men jeg har brug for at udskrive dem i ny og næ og evt. kunne rette i dem. Og det kan jeg jo ikke, hvis de er krypt.!?
OK - lidt teoretisk kodning: Bruger logger ind > Du sætter username og password = kryptereingsfunktion(username) og krypteringsfunktion(password) > Du registrerer de to nye værdier i en session. Brugeren går videre til næste side > Du henter session-indholdet > Du dekrypterer de to strenge > Du udskriver dem som du lyster. Er du med?
Ja ja, det anvender jeg også selv. Men det jeg var interesseret i at høre, var hvordan du gør følgende:
1) Krypterer indholdet af en formular INDEN det sendes 2) Indsætter de krypterede værdier i DB'en 3) Henter, dekrypterer og hernæst udskriver værdierne i den originale struktur.
Igen: Brugeren indtaster og trykker send > Dit script modtager data > Dit script krypterer data > Dit script sender data til databasen. So far so good. Brugeren requester data fra databasen > Dit script henter data > Dit script decoder > Dit script udskriver.
Heh... det var jo netop derfor jeg ønsker at dekryptere MD5. Er det da ikke en god idé at kryptere posten fra klient til server og omvendt? Plejer man ikke at gøre det, når der er tale om passwords og den slags?
Det er unødvendigt med mindre du arbejder med netbanksystemer o.l. hvor sikkerheden er *virkelig* nødvendig. Det er ikke lige sådan at sniffe informationer fra folk.
Eksperten bruger kun md5 til passwords, og det gøres så vidt jeg ved kun i databasen. Til gengæld behøver du jo heller ikke føre password osv. med rundt på alle sider.
Nå, de sender altså login-opl. ukrypteret....... Jo, jeg skal også have password med rundt på alle sider... Det ligger krypteret i en session og bruges som password til selve databasen.
Ja, rent resutatmæssigt kom jeg jo ikke så meget videre, men det var hyggeligt at sludre lidt med dig. Tak for interessen :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.