Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2007
    Messaggi
    11

    Autenticazione con form + php, è possibile non inviare le info in chiaro?

    Buongiorno a tutti,
    sto sviluppando un sito con area privata e relativo sistema di login (usando LAMP).
    Navigando in rete ho spulciato diverse soluzioni ma implementandole e sniffando il traffico noto che gran parte usa una FORM che invia le informazioni in chiaro e pertanto facilmente reperibili da intrusi (in LAN etc...)
    Le soluzioni potrebbero essere le seguenti: usare https o salvare direttamente le info in locale con un javascript e quindi confrontare la stringa ottenuta criptando le varie info (tipo user + pass + sessionID) con quella del server.
    La mia domande sono le seguenti:
    sono corrette le idee prese in considerazione?
    esiste un'alternativa altrettanto semplice (quanto un FORM) ma senza il problema dell'invio in chiaro?
    qualcuno sa indirizzarmi ad una soluzione?
    vi ringrazio per l'attenzione e mi scuso se sto ripetendo domande già poste ma cercando non ho trovato nulla perchè i metodi suggeriti non danno indicazioni in merito.
    http://www.pandoraweb.eu/

  2. #2
    Utente di HTML.it L'avatar di Gab-81
    Registrato dal
    Nov 2005
    Messaggi
    558
    Purtroppo il problema delle informazioni in chiaro è relativo al protocollo http e si può far ben poco, a meno che non lo si riprogrammi ... scherzi a parte sicuramente la soluzione migliore sarebbe utilizzare il protocollo https, che cmq altro non fa che "criptare" (in modo piuttosto sofisticato) il pacchetto ip sul livello di rete (se nn ricordo male )...quindi scansando l'idea di javascript, opterei per criptare le info critiche, sostanzialmente ti fai un https su misura x te ... questa è la mia soluzione...

  3. #3
    Utente di HTML.it
    Registrato dal
    Mar 2007
    Messaggi
    11
    ti ringrazio molto, in effetti avevo preso in considerazione la possibilità di riscrivere il protocollo html.. tanto non lo usa nessuno xD

    cmq dato che il mio host fornisce un semplice modo per collegarsi via https direi che scelgo questa.. anche perchè credo sia la scelta meno dolorosa dato lo stato di avanzamento del lavoro. (qualche righetta da editare...)

    Ti ringrazio ancora e auguro a tutti buon lavoro, navigazione, netgaming, pr0n.. insomma quello che vi pare
    http://www.pandoraweb.eu/

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.