Ja einen Teil von den gegebenen Aw hab ich umgesetzt.
prima.
- PW encodiert nur splitte ich PW nach den absenden und
codiere ich sie mit zwei unterschiedlichen encodern.
Warum tust du das? Hast du dir mal meine Lösung angesehen? Du kannst das im Prinzip kaum allein sicher hinbekommen, egal mit wie vielen encodern.
- Die Datenbank abfrage mit den erneuen von bestimmten
Parametern über Get Markierung find ich super jedoch zu groß.
Daher suche ich einen Code der genau nur diesen Teil enthaltet
der benötigt wird. Ich brauch keine Ajax oder Jquery oder
google… libraries.
Davon möchte ich weg kommen!!!
Aber du benutzt jQuery schon für genau diesen Fall. Mein Ansatz braucht keine einzige Zeile jQuery extra, wie ich ausführlich schrieb. Und… Die allermeisten Seiten setzen zur Erhöhung der usability auf jQuery, das ist also auf keinen Fall falsch.
- Mehrsprachig diese Lsg find ich auch super allerdings würd
ich sie noch ein bisschen Verbessern, wie? Darüber mach ich
mir in 1 Woche Gedanken.
Aha. Na da bin ich echt gespannt, vielleicht kannst du mich auf dem Laufenden halten?
Allerdings halte ich mich zurück wenn es um Sicherheitsfragen
im System geht, da ich ja dann gleich meine Kreditkartencode
ins Netzt stellen könnte.
DAS, mein lieber ist leider der komplett falsche Ansatz. Sowas nennt man Sicherheit durch Verschleierung.
https://de.wikipedia.org/wiki/Security_through_obscu…
Du glaubst, dass deine selbstgestrickte Lösung sicherer ist, weil niemand anderes sie kennt. Das stimmt nur, solange niemals jemand deinen Quelltext zu Gesicht bekommt. Aber vor Hackern hast du schon Angst - völlig berechtigt.
Ich bin der Meinung, dass du und ich und wir alle hier mit eigenen Lösungen niemals alle Sicherheitslöcher stopfen können, da fehlt uns schlicht die kriminelle Energie. Deswegen ist immer mein Ansatz: Wenn es schonmal jemand erfunden hat und es von vielen eingesetzt und gepflegt wird, dann ist das mit Sicherheit 1000mal sicherer als alles, was ich je zusammenstricken kann.
Deswegen: Speicher deine Passwörter so in der Datenbank ab, wie es von PHP selbst gedacht ist. DAS ist sicher.
Dieses Prinzip heißt dann Sicherheit durch Design.
Generally, designs that work well do not rely on being secret. It is not mandatory, but proper security usually means that everyone is allowed to know and understand the design because it is secure. This has the advantage that many people are looking at the code, and this improves the odds that any flaws will be found sooner (Linus’ law).
Außerdem beantworte ich auch keine Diskussionsfragen wobei man
persönlich angriffen wird. Solche Angriffe bringen nichts,
iwann bekommt man alles zurück!!!
Habe ich das getan? Ich habe nur darauf hingewiesen, dass du dich in meinen Augen übernimmst und dass ich deinen Lernwillen nicht besonders toll finde. Angreifen wollte ich dich nicht.
Zurück zu deiner Frage es ist ein php script das mit einer
Datenbankabfrage ausgeführt wird, dabei spielt es doch keine
Rolle ob es jz ein einfache php Photoaustausch ist oder ein
Sicherheitsprogramm ist?
DAS verstehe ich nun wieder nicht.
Günther