tutorials.de Buch-Aktion 05/2012
ERLEDIGT
NEIN
ANTWORTEN
9
ZUGRIFFE
366
EMPFEHLEN
  • An Twitter übertragen
  • An Facebook übertragen
AUF DIESES THEMA
ANTWORTEN
  1. #1
    Avatar von RealBluescreen
    RealBluescreen RealBluescreen ist offline Mitglied Bronze
    Registriert seit
    Nov 2006
    Ort
    Stuttgart
    Beiträge
    32
    Hallo Leute!
    benötige Informationen zur Sicherheit beim Versenden on POST-Formularen. Wie kann man diese Daten Abfangen? ist so etwas warscheinlich?

    Es geht nämlich um eine Art 'Online-Shop', bei der unsere Schule im Internet Artikel anbieten möchte.
    Wenn man dort also seine Kontodaten eingibt, ist es dann möglich dass sie jemand abfängt?
     

  2. #2
    Avatar von bensky
    bensky bensky ist offline Mitglied Gold
    Registriert seit
    Mar 2004
    Ort
    (nrw)
    Beiträge
    191
    Ich denke mal, ganz klares JA, abfangen geht immer, was man dann mit den werten anfangen kann ist ne andere Sache. Wenne se mit SSL überträgst ist's schon ziemlich sicher
     

  3. #3
    Avatar von RealBluescreen
    RealBluescreen RealBluescreen ist offline Mitglied Bronze
    Registriert seit
    Nov 2006
    Ort
    Stuttgart
    Beiträge
    32
    Tja, aber wie geht das? Das kostet mich doch Geld, oder?
    Ich meine, da müsste ich dann einen Dienst von einer Firma benutzen, oder krieg ich das auch umsonst, Freeware?
    Geändert von RealBluescreen (03.01.07 um 15:04 Uhr)
     

  4. #4
    Avatar von bensky
    bensky bensky ist offline Mitglied Gold
    Registriert seit
    Mar 2004
    Ort
    (nrw)
    Beiträge
    191
    Musst nur nen günstigen Hoster finden der SSL hat. Aber ansonsten kannste die daten auch mit nem einfachen $GET['$BLZ']; übertragen, was soll schon passieren wenn einem anderen die kontodaten in die hände kommen, dazu hat er ja keine Einzugsermächtigung !
     

  5. #5
    Avatar von Headymaster
    Headymaster Headymaster ist offline Mitglied Platin
    Registriert seit
    Dec 2005
    Ort
    Pinneberg
    Beiträge
    516
    Ach damit kann man sehr viel machen....es werden zum Beispiel Kreditkarten beantragt, aba dies geht nur indem man weiß wo derjenige, dem das Konto gehört wohn, und Post abfängt usw..... naja also über $_POST würd ich sowas nie übrgeben....

    MFG Niels
     

  6. #6
    Avatar von RealBluescreen
    RealBluescreen RealBluescreen ist offline Mitglied Bronze
    Registriert seit
    Nov 2006
    Ort
    Stuttgart
    Beiträge
    32
    Ist [GET] in diesem Fall wirklich sicherer?

    Nun, das ganze ist für meine Schule. Ich weiß noch nicht, ob wir für die Homepage Webspace gemietet haben,
    oder ob sie auf unserem Hauseigenen Server schlummern.

    Wie ist es den mit PHP? Wie lässt sich das auf einen Server installieren?
    Ich hab auf dem Gebiet so gut wie keine Ahnung, ich kann nur coden.

    Ach ja; wie funktioniert das denn so grob mit dem Abfangen? Kennt ihr ne Website die darüber informiert? Werd mal Googlen gehen...
    Geändert von RealBluescreen (04.01.07 um 11:40 Uhr)
     

  7. #7
    Avatar von bensky
    bensky bensky ist offline Mitglied Gold
    Registriert seit
    Mar 2004
    Ort
    (nrw)
    Beiträge
    191
    Ich meinte auch GET nicht DHL. Aber am besten nimmste Sessions und speicherst den kram in ne sqlDB
     

  8. #8
    Avatar von RealBluescreen
    RealBluescreen RealBluescreen ist offline Mitglied Bronze
    Registriert seit
    Nov 2006
    Ort
    Stuttgart
    Beiträge
    32
    Zitat Zitat von bensky Beitrag anzeigen
    Ich meinte auch GET nicht DHL.
    DhL?
    Aber am besten nimmste Sessions [...]
    Nun gut, aber um die Daten in Sessisons zu speichern müsste doch erstmal ein Formular verschickt werden?
    und speicherst den kram in ne sqlDB
    SQL DB? Wie z.B. MySQL?
    Nun, ich weiß noch nicht, ob wir da MySQL haben. Mal sehen.
     

  9. #9
    ezias ezias ist offline Mitglied Gold
    Registriert seit
    Nov 2004
    Ort
    München
    Beiträge
    147
    Wie schon gesagt wurde ist das abfangen von Daten über ein Formular mit Sicherheit (das Wort hört sich nett im Zusammenhang mit dem Thema an) möglich.
    Die Fragen die du dir stellen musst ist inwiefern brauchst du Daten wie Kontoverbindungen von den Usern überhaupt (möchtest du dem User ermöglichen das er dir eine Einzugsermächtigung gibt?).
    PHP selber wird dir die Möglichkeit nicht geben Daten vor dem Abschicken zu verschlüsseln da sie ja erstmal zum Server geschickt werden müssen und erst wenn sie da angekommen sind ist es möglich die Daten mit PHP weiter zu verarbeiten. Also müssen die Daten schon davor "verschlüsselt" bzw der User muss mit dem Server über eine "Sichere" Verbindung kommunizieren.
    Wenn ihr aber nen eigenen Server habt dann muss es doch Mittel und Wege geben SSL bzw PHP zu installieren. Google hilft dir mit dem Stichwort SSL bestimmt weiter.
     

  10. #10
    Avatar von RealBluescreen
    RealBluescreen RealBluescreen ist offline Mitglied Bronze
    Registriert seit
    Nov 2006
    Ort
    Stuttgart
    Beiträge
    32
    Gut, ich werd mich mal umschauen.
     

Ähnliche Themen

  1. Sicherheit bei Formularen
    Von SecuritySepp im Forum PHP
    Antworten: 2
    Letzter Beitrag: 20.03.10, 15:20
  2. Sicherheit bei Formularen
    Von Affenjunge im Forum PHP
    Antworten: 3
    Letzter Beitrag: 10.03.10, 14:56
  3. Sicherheit in Formularen
    Von FrankWST im Forum PHP
    Antworten: 2
    Letzter Beitrag: 06.02.09, 11:38
  4. Sicherheit bei Formularen
    Von FrankWST im Forum PHP
    Antworten: 2
    Letzter Beitrag: 28.01.09, 11:04
  5. Sicherheit von E-Mail-Formularen
    Von Bailor im Forum PHP
    Antworten: 1
    Letzter Beitrag: 14.12.05, 17:52