Hallo Compadres, ich habe ein wichtiges Anliegen: da ich in meinem neuesten „Projekt“ mit zum Teil sensiblen Daten von Kunden arbeiten muss, mach ich mir verstärkt Gedanken um die Sicherheit. Passwörter der Kunden liegen als md5-Hash in einer DB. Wird das Login-Formular aber abgeschickt, wird das Passwort erst serverseitig in einen md5-Hash umgewandelt, das heisst das Passwort wird unverschlüsselt übertragen. Hab schon eine Möglichkeit mit Javascript bedacht (Passwort wird bereits clientseitig in md5-Hash umgewandelt und dann erst verschickt. Allerdings kann ein Sniffer dieses „verschlüsselte“ Passwort abfangen und benutzen, weil es ja mit dem in der DB verglichen wird! Oder täusche ich mich da?). SSL fällt flach. Am liebsten wäre mir eine Lösung mit Javascript damit die Verschlüsselung bereits clientseitig abläuft, nur weiß ich nicht wie...
Für Tipps und Anregungen bin ich sehr dankbar.
Für Tipps und Anregungen bin ich sehr dankbar.