Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Möchte ein Anmeldeformular schützen

Diskussion: Möchte ein Anmeldeformular schützen im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Ok, bin noch ziemlich neu in der Materie. Habe eine Anmeldeseite gemacht, auf der man (klarerweise) seine E-Mailadresse abgeben ...

Antwort
Alt 21.07.03, 22:00   #1 (permalink)
 
Registriert seit: 21.07.03
ernstkat Leistung: Facit NTK
Likes: 0
Standard Möchte ein Anmeldeformular schützen

Anzeige

Ok, bin noch ziemlich neu in der Materie.
Habe eine Anmeldeseite gemacht, auf der man (klarerweise) seine E-Mailadresse abgeben kann.
Die Daten gehen an das PHP-Script, das dann die Daten an eine mysqlDatenbank weitergibt.

Von dort aus werden dann an die angemeldeten Leute eine Willkommensmail verschickt mittels ASP-Mail (Persits-Mailer)

Irgendwo ist jetzt aber der Hund begraben, denn die Leute beschweren sich immer mehr über Spam....

In einem der drei Schritte haperts, wobei es auch bei allen dreien hapern könnte, da ich von Sicherheit nicht viel versteh.

Wie stell ichs an, dass ich die Mailadresse sicher zur Datenbank bekomm?

Ich hab das Forum hier durchsucht, aber irgendwie doch nichts passendes gefunden.
Ich hoffe, ihr seid mir nicht böse, wenn ich einen neuen Thread aufgemacht hab....

Danke im Voraus für Eure Hilfestellung

Ach ja, noch was:
weil das encrypten wäre glaub ich nicht so sehr das Problem,
aber wie funktioniert das, dass ich dann in der Datenbank die Mailadresse wieder normal seh und nicht verschlüsselt?

ernstkat ist offline   Mit Zitat antworten
Alt 30.10.03, 23:03   #2 (permalink)
 
Registriert seit: 29.06.03
TheVoid Leistung: Facit NTK
Likes: 0
Standard

also wenn die emailadressen wirklich nur vom formular in die datenbank wandern, dann kann es eigetnlich nicht sein, dass irgendwelche bots diese finden...
(es sei denn der server wurde gecrackt und jemand macht sich die mühe)

wenn du die emails verschlüsselt in die datenbank packen willst musst du halt vorher genau überlegen, wer zugriff darauf haben soll.
wenn die mails irgendwo öffentlich auf ner seite stehen kannst du dir die verschlüsselung sparen.
wenn nur du als webmaster die mails brauchst, kannst du sie natürlich mit einer verschlüsselungsfunktion verschlüsseln, aber da bleibt wirklich die frage nach dem sinn.. ich mein theoretisch kannst nur du auf die datenbank zugreifen.
php bietet mit sicherheit ver- und entschlüsselungsfunktionen.
habe bisher nur md5 benutzt, aber das wird dir in diesem fall nciht weiterhelfen.
TheVoid ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 02.11.03, 06:30   #3 (permalink)
Träger des silbernen Seepferdchens
 
Benutzerbild von sieben
 
Registriert seit: 24.04.02
sieben Leistung: Z3
Likes: 9
Standard

Zitat:
Original von TheVoid
wenn nur du als webmaster die mails brauchst, kannst du sie natürlich mit einer verschlüsselungsfunktion verschlüsseln, aber da bleibt wirklich die frage nach dem sinn.. ich mein theoretisch kannst nur du auf die datenbank zugreifen.
php bietet mit sicherheit ver- und entschlüsselungsfunktionen.
habe bisher nur md5 benutzt, aber das wird dir in diesem fall nciht weiterhelfen.
MD5 bei Mailadressen kommt sicher witzig. ;-)

Loesen wuerde es das Problem auch nicht, selbst wenn MD5 Sinn bringen wuerde. Die erste grosse Problematik ist ja -> Wie kommen die Daten sicher in Richtung Datenbank?

Sie unverschluesselt zum Server schicken, dort zu verschluesseln um sich dann in die Datenbank zu quetschen ist albern. Sinnvoller ist https verwenden. Ich kann mir zwar schwer vorstellen das Spammer Man in the Middle Angriffe in den Rechenzentren fahren, aber die Welt ist komisch.Sollte die Datenbank auf einem anderen Rechner untergebracht sein -> vorher Daten und/oder Verbindung verschluesseln.Vermutlich macht nur die Verschluesslung der Verbindung sinn, schon wegen dem Overhead.

Punkt zwei. Er verschickt Antwortmails. Das alleinige verschluesseln der Mails ist dann wieder far out, weil vermutlich niemand mitspielen wuerde. Zumindest die Kommunikation mit dem MTA koennte man aber verschluesseln und damit vor potentiellen Sniffern verbergen. Die grosse Frage ist nur ob dies ohne groesse Probleme zu realisieren ist, bei einem 0815-Hoster stell ich mir das zumindest wenig entspannend vor - Anders siehts aus wenns der eigene Server ist.

Sehr viel mehr wird vermutlich nicht zu machen sein.
Und ich glaub immernoch die sammeln ihren Spam ganz woanders ein.

HTH
__________________
Diese Zeile ist reserviert für Clark Kent.
sieben ist offline   Mit Zitat antworten
Alt 02.11.03, 07:56   #4 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Wenn du dir nicht sicher bist, kannst du ja auch einfach Testadressen eintragen und dann nachsehen ob diese von Spam-Mails belastet werden.
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Möchte ein Anmeldeformular schützen
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Ich möchte Telnet testen. mayerold Network · LAN, WAN, Firewalls 5 17.10.06 14:35
Wer möchte 20,-? verdienen? sentinel777 Code Kitchen 15 31.08.04 10:31


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61