20. maj 2004 - 13:35Der er
7 kommentarer og 1 løsning
Kryptering af data førend fremsendelse med html form
Ved indtastning af data i en form har jeg brug for at kryptere data, der fremsendes. Jeg har en rimelig god krypteringskode i ASP til severdelen, men famler lidt på klientsiden.
Det er tale om personfølsomme men ikke tophemmelige data. Normalt vil man vel lave en javaapplet/ActiveX som sammen med et 'Certifikat' krypterer på klientsiden, men det kan være noget af et overkill i dette tilfælde. Er det ok at fremsende noget vbscript sammen med html formen og en hidden kryptstreng ?
Er der nogen, der kan svare på det her, eller skal jeg smide det under sikkerhed. Henrik
Jeg vil mene at vbscript er udmærket til at kryptere data med som du selv er inde på. Hvis browseren er et issue så gør som bankerne har gjort - browsercheck - træk på skuldrene og sig at kun ie understøttes ;-(
Jeg tror ikke, at det er nogen større opgave at konvertere vb koden til jscript(javascript), men er det ok at seede via en fremsendt og hidden streng eller skal man direkte bede om en seed i en dialog efter submit eventen ?
Afhængig af overvejelser omkring sikkerhedsniveau kunne man bruge en kombination af https:// samt en krypteringsnøgle fra brugeren som derefter sendes via email til en konto som webserveren derefter opsamler og dekrypterer data med. JMail Pro fx. kan lave pop3 så det kunne lade sig gøre.
Jeg mener at der kræves en vis niveau af kryptorering (for at det er lovligt), hvis det f.eks. er personoplysninger (som f.eks. navn, cpr-nr, osv..) ..
ssl var også min første tanke, men kan være et overkill for slutbrugeren som gerne vil anvende/råde over egen kode. Der vil også være tale om licens. Der er tale om kendte og registrede brugere som logger på et et asp websted og modtager forms til udfyldelse herfra.
I fald man skulle anvende SSL, hvilket system skulle man bruge. Hvad er kendskabet til ASPEncrypts anvendelse med fremsendelse af form data ?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.