Avatar billede hnteknik Novice
20. maj 2004 - 13:35 Der er 7 kommentarer og
1 løsning

Kryptering af data førend fremsendelse med html form

Ved indtastning af data i en form har jeg brug for at kryptere data, der fremsendes. Jeg har en rimelig god krypteringskode i ASP til severdelen, men famler lidt på klientsiden.

Det er tale om personfølsomme men ikke tophemmelige data. Normalt vil man vel lave en javaapplet/ActiveX som sammen med et 'Certifikat' krypterer på klientsiden, men det kan være noget af et overkill i dette tilfælde. Er det ok at fremsende noget vbscript sammen med html formen og en hidden kryptstreng ?

Er der nogen, der kan svare på det her, eller skal jeg smide det under sikkerhed.
Henrik
Avatar billede thesurfer Nybegynder
20. maj 2004 - 13:43 #1
Det ville være bedre at lave det i JavaScript, da VBScript *kun* understøttes af Microsoft Internet Explorer.

- Kryptorer indholdet via JavaScript, og send den kryptorerede streng via formens submit event.
Avatar billede vbcoder Nybegynder
20. maj 2004 - 13:50 #2
Jeg vil mene at vbscript er udmærket til at kryptere data med som du selv er inde på. Hvis browseren er et issue så gør som bankerne har gjort - browsercheck - træk på skuldrene og sig at kun ie understøttes ;-(
Avatar billede hnteknik Novice
20. maj 2004 - 13:52 #3
Jeg tror ikke, at det er nogen større opgave at konvertere vb koden til jscript(javascript), men er det ok at seede via en fremsendt og hidden streng eller skal man direkte bede om en seed i en dialog efter submit eventen ?
Avatar billede vbcoder Nybegynder
20. maj 2004 - 13:57 #4
Afhængig af overvejelser omkring sikkerhedsniveau kunne man bruge en kombination af https:// samt en krypteringsnøgle fra brugeren som derefter sendes via email til en konto som webserveren derefter opsamler og dekrypterer data med. JMail Pro fx. kan lave pop3 så det kunne lade sig gøre.
Avatar billede roenving Novice
20. maj 2004 - 13:57 #5
Hvad med at bruge ssl ?-)

Hvis du bruger en https-forbindelse sker det helt automatisk !-)
Avatar billede thesurfer Nybegynder
20. maj 2004 - 14:00 #6
Jeg mener at der kræves en vis niveau af kryptorering (for at det er lovligt), hvis det f.eks. er personoplysninger (som f.eks. navn, cpr-nr, osv..) ..

Koster SSL ikke en bondegård..?
Avatar billede hnteknik Novice
20. maj 2004 - 14:05 #7
ssl var også min første tanke, men kan være et overkill for slutbrugeren som gerne vil anvende/råde over egen kode. Der vil også være tale om licens.
Der er tale om kendte og registrede brugere som logger på et et asp websted og modtager forms til udfyldelse herfra.

I fald man skulle anvende SSL, hvilket system skulle man bruge. Hvad er kendskabet til ASPEncrypts anvendelse med fremsendelse af form data ?
Avatar billede hnteknik Novice
25. maj 2004 - 15:35 #8
VBcoder et al. Tak for input. IOU
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester