ERLEDIGT
NEIN
NEIN
ANTWORTEN
0
0
ZUGRIFFE
197
197
EMPFEHLEN
-
08.03.09 12:41 #1
Hallo Leute,
ich habe für ein Projekt ein Script geschrieben, das Daten für die Autocompletion Funktion bereitstellt. Der Benutzer gibt einen Text ein und bekommt dannach die 10 pasendsten Treffer aus der Datenbank zurück. Das soweit zur Vorgeschichte.
Nun will ich genau diesen Zugriff einschränken, damit nicht andere Websitebetreiber kommen und Abfragen gegen mein Script stellen. Auf den Referrer zu schauen ist für mich aber auch keine Lösung, da ich genug Programme kenne, die den Referrer manipulieren (wg. "anonymem" Surfen & co.), deshalb würde ich da gerne etwas auf Kryptographie setzen, wobei ich nicht die Anfrage an sich verschlüssele, sondern nur die Authorisierung.
Meine Idee wäre, dass es jeden Tag eine "neue" große Primzahl gibt, die im Script hardgecoded ist. Diese Primzahl wird mit dem aktuellen (vll. auch etwas modifiziertem - so Timestamp + IP Adresse, o.ä.) Unix Timestamp multipliziert. Dieser Schlüssel wird dann in den JS Quellcode der Website eingefügt und bei jeder AJAX Abfrage benutzt. Auf dem Server hole ich mir dann den Code zu jeder Abfrage und rechne den mod Primzahl. Jedenfalls habe ich dann einen Timestamp, wie lange es her ist, dass der Auth Code erstellt wurde. Da kann ich dann sagen, ich Antworte nur dann, wenn der Auth Code unter 5 Min alt ist.
Wie findet Ihr die Idee? Oder was würdet Ihr machen? Ich weiß momentan leider auch nicht, in wieweit PHP mit großen Zahlen rechnen kann. Hat da von euch jemand Erfahrungen?
Ähnliche Themen
-
zugriff auf externes script
Von nero25 im Forum PHPAntworten: 3Letzter Beitrag: 20.11.06, 23:34 -
Zugriff auf User-Verzeichnis beschränken?
Von Silverboy im Forum Linux & UnixAntworten: 5Letzter Beitrag: 16.05.06, 01:04 -
PHP Script auf Homepage mit Zugriff auf 2 SQL DBs und das Problem
Von MasterJM im Forum PHPAntworten: 2Letzter Beitrag: 24.01.06, 17:44 -
Hataccess Verzeichnisbeschränkung (Nur PHP-Script über phpscript zugriff)
Von Lethal_Dark im Forum HTML & XHTMLAntworten: 2Letzter Beitrag: 19.07.05, 16:51 -
Mailinglist Script selbst schreiben/Mailserver-Zugriff
Von user marcus im Forum Hosting & WebserverAntworten: 1Letzter Beitrag: 03.05.04, 20:14





Zitieren
Login






[PHP][Snippet] Array zu XML konvertieren