eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.wwwZabezpieczenie danych w URL-uRe: Zabezpieczenie danych w URL-u
  • Data: 2012-12-06 20:43:45
    Temat: Re: Zabezpieczenie danych w URL-u
    Od: Cezary Tomczyk <c...@g...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    W dniu 2012-12-06 12:53, HARY pisze:
    > On Wed, 05 Dec 2012 23:10:32 +0100, Cezary Tomczyk wrote:
    >> Powiedzmy, że jest taki oto request:
    >>
    >> https://foo.example.com/?param1=foo&login=test&passw
    ord=mojehaslo&inne=parametry
    >> [...]
    >> Jakieś pomysły jak zabezpieczyć parametry w URL-u gdzie request idzie po
    >> GET-cie mimo SSL-a?
    >
    > Argumenty potraktowałbym jako ciąg znaków, użył funkcji szyfrującej
    > i wysłał jako jeden argument:
    >
    > ?all_params=hash

    No ale algorytm jest publiczny i siedzi w JavaScripcie. Więc znając
    algorytm i URL można go łatwo odkodować.

    Ja myślałem o tym, by użyć publicznego klucza z serwera, zakodować,
    wysłać i na serwerze za pomocą klucza prywatnego odkodować. Ale to
    rozwiązanie na razie nie przejdzie.

    --
    Cezary Tomczyk
    http://www.ctomczyk.pl/

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: