/ Forside / Teknologi / Udvikling / PHP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
PHP
#NavnPoint
rfh 3959
natmaden 3372
poul_from 3310
funbreak 2700
stone47 2230
Jin2k 1960
Angband 1743
Bjerner 1249
refi 1185
10  Interkril.. 1146
Sikkerhedsrisiko ved at sende e-mails
Fra : Lars Bo Nielsen


Dato : 04-10-07 07:10

Hej

Er der nogen, der kender svaret på følgende:

Jeg har en formular på en hjemmeside, hvor man indtaster
forskellige oplysninger. Når der klikkes, sendes oplysningerne
som mail kodet med php. Der skrives ikke til en database. Ejeren
af siden får beskeden, og afsender får en kopi hvis det ønskes.

Spørgsmålet er:

- hvad er risikoen? Der sendes følsomme oplysninger. Kan andre
bryde ind og se oplysningerne, når de sendes?

- er det evt. muligt at kryptere en eller flere af felterne i
afsendelsen.

Det skal med, at siden er sikret mod at der brydes ind vha. URL
(lært af bitter erfaring under Muhammedkrisen, hvor en af mine
sider blev hacket). Afsender fra side til side skal komme fra
serveren selv. Ønsker nogen denne kode til sikring, offentliggør
jeg den gerne her i nyhedsgruppen.

Mvh
Lars

--
Vil du lære at kode HTML, XHTML, CSS, SSI, ASP eller ASP.NET?
- Pædagogiske tutorials på dansk
- Kom godt i gang med koderne
KLIK HER! => http://www.html.dk/tutorials

 
 
Martin (04-10-2007)
Kommentar
Fra : Martin


Dato : 04-10-07 07:50

Lars Bo Nielsen wrote:
> Hej
>
> Er der nogen, der kender svaret på følgende:
>
> Jeg har en formular på en hjemmeside, hvor man indtaster
> forskellige oplysninger. Når der klikkes, sendes oplysningerne
> som mail kodet med php. Der skrives ikke til en database. Ejeren
> af siden får beskeden, og afsender får en kopi hvis det ønskes.
>
> Spørgsmålet er:
>
> - hvad er risikoen? Der sendes følsomme oplysninger. Kan andre
> bryde ind og se oplysningerne, når de sendes?

Hvis der sendes ukrypteret altså bare på http:// så ville jeg aldrig
nogensinde begynde at sende mit cpr eller dankort koder

> - er det evt. muligt at kryptere en eller flere af felterne i
> afsendelsen.

Ved sku egentlig ikk ligeom man kan sende mails over https

Dan Storm (04-10-2007)
Kommentar
Fra : Dan Storm


Dato : 04-10-07 08:56

Lars Bo Nielsen skrev:
> Spørgsmålet er:
>
> - hvad er risikoen? Der sendes følsomme oplysninger. Kan andre
> bryde ind og se oplysningerne, når de sendes?

Ja, såfremt de ikke krypteres, men det er en besværlig proces, dog
stadig muligt.

> - er det evt. muligt at kryptere en eller flere af felterne i
> afsendelsen.

Ja, over HTTPS protokollen.

Som Martin udpeger, så er det de færreste der vil sende følsomme
oplysninger hen over en ukrypteret forbindelse.

--
Dan Storm - storm at err0r dot dk / http://err0r.dk

Tro ikke brugerne vil gøre noget for at undgå dit killfilter
- Så vigtig er du heller ikke!

Johan Holst Nielsen (05-10-2007)
Kommentar
Fra : Johan Holst Nielsen


Dato : 05-10-07 13:58

Dan Storm wrote:
>> - er det evt. muligt at kryptere en eller flere af felterne i
>> afsendelsen.
>
> Ja, over HTTPS protokollen.
>

Ja krypteret mellem browseren og serveren. Men der er stadig et lack
mellem serveren og den mail der sendes til webmaster. Den vil forsat
kunne læses og vil ikke være krypteret (igen en besærlig process - men
muligt).

--
Johan Holst Nielsen
Freelance PHP Developer - http://phpgeek.dk

Johan Holst Nielsen (05-10-2007)
Kommentar
Fra : Johan Holst Nielsen


Dato : 05-10-07 14:00

Lars Bo Nielsen wrote:
> Det skal med, at siden er sikret mod at der brydes ind vha. URL
> (lært af bitter erfaring under Muhammedkrisen, hvor en af mine
> sider blev hacket). Afsender fra side til side skal komme fra
> serveren selv. Ønsker nogen denne kode til sikring, offentliggør
> jeg den gerne her i nyhedsgruppen.

Just to know. Er det via HTTP_REFERER - I så fald er der ikke meget
sikkerhed over det :)

--
Johan Holst Nielsen
Freelance PHP Developer - http://phpgeek.dk

Søg
Reklame
Statistik
Spørgsmål : 177459
Tips : 31964
Nyheder : 719565
Indlæg : 6408195
Brugere : 218881

Månedens bedste
Årets bedste
Sidste års bedste