Ergebnis 1 bis 10 von 18

Thema: Fremdzugriff EF

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Moderator
    Registriert seit
    07.07.2006
    Beiträge
    1.370

    AW: Fremdzugriff EF

    Hatte gleiches ja auch schon durch, bis heute weiß ich nicht wie die an mein EF Passwort gekommen sind, das Problem ist und bleibt das es in der Datenbank steht, klar lesbar.

    Hier sollte man ansetzten, und das EF Passwort auch verschlüsseln, wie man es mit den normalen Passwörtern auch macht, ob dies geht weiß ich natürlich nicht.

    MfG

  2. #2
    Erfahrener Benutzer
    Registriert seit
    17.02.2009
    Beiträge
    356

    AW: Fremdzugriff EF

    Zitat Zitat von Masterphil Beitrag anzeigen
    Hatte gleiches ja auch schon durch, bis heute weiß ich nicht wie die an mein EF Passwort gekommen sind, das Problem ist und bleibt das es in der Datenbank steht, klar lesbar.

    Hier sollte man ansetzten, und das EF Passwort auch verschlüsseln, wie man es mit den normalen Passwörtern auch macht, ob dies geht weiß ich natürlich nicht.

    MfG
    meine Idee wäre die EF daten aus der DB zu löschen und in einer Datei hinterlegen.

  3. #3
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717

    AW: Fremdzugriff EF

    Zitat Zitat von auron2008 Beitrag anzeigen
    meine Idee wäre die EF daten aus der DB zu löschen und in einer Datei hinterlegen.
    Noch besser: die Daten "splitten" und in Datenbank und Datei ablegen. So dass der "Angreifer" Zugriff auf beides haben muss, um sie zu benutzen.
    Hier kommt dann Verschlüsseln ins Spiel:

    In der Datenbank legt man das verschlüsselte EF Passwort ab (bspw. AES, dann kann man das direkt in MySQL (https://dev.mysql.com/doc/refman/4.1...on_aes-decrypt) machen, PHP braucht afaik Module wie mcrypt zum Verschlüsseln, die ein Shared-Hoster evtl. nicht anbietet), in der Datei den Schlüssel.
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

Ähnliche Themen

  1. Fremdzugriff auf Webspace, 2 Dateien zu viel
    Von skipper im Forum [HD] Grafik, Server & Sonstiges
    Antworten: 8
    Letzter Beitrag: 21.07.2009, 13:30

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •