Sprint
Erfahrenes Mitglied
Genau, also überall wo Usereingaben verarbeitet werden.Wie meinst du über unsichere Formulare? $_POST Variablen nicht gefiltert?
Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: Diese Funktion ist in einigen Browsern möglicherweise nicht verfügbar.
Genau, also überall wo Usereingaben verarbeitet werden.Wie meinst du über unsichere Formulare? $_POST Variablen nicht gefiltert?
Das kann ich verstehen, aus dem Grund bin ich auch sehr vorsichtig, sichere Maßnahmen vorzuschlagen. (Andersrum aber merke ich unsichere Maßnahmen direkt hier im Forum an, falls ich sie sehe und entdecke )Irgendwie ist das Thema zu gross für mich habe ich so das Gefühl, weil es ja soviele Möglichkeiten und Varianten gibt.
Hallo Zusammen,
Ich werkle gerade an einer Webseite und habe da die "Blödsinninge" Idee, die Datenbankfelder zu verschlüsseln.
Ich habe schon mit hash versucht, aber die kann man ja nur vergleichen und nicht entschlüsseln und daher für Abfragen mit WHERE Klausel nicht verwendbar.
Dann habe ich noch OpenSSL Verschlüsselung versucht nur da wird empfohlen, nie den gleichen IV doppelt zu verwenden, was das entschlüsseln bzw. WHERE Klauseln sehr schwer macht.
Passwörter habe ich bereits mit Password_hash und BCRYPT gespeichert.
Wir würdet Ihr da dran gehen?
Ob es sinnvoll ist oder nicht sei dahingestellt ist auch nicht das Thema.