phpbar.de logo

Mailinglisten-Archive

[php] Ver- und =?iso-8859-1?Q?Entschl=FCsseln?= einesStrings

[php] Ver- und Entschlüsseln einesStrings

TomH php_(at)_phpcenter.de
Fri, 12 Oct 2001 18:04:22 +0200


Christian Schneider schrieb:
> =

> Ich glaub, ich werd sie vorläufig in klartext in einer Datei ausserha=
lb
> des DokumentRoot abspeichern...
> Wer kann darauf zugreifen, abgesehen vom Provider?

Wie waers denn damit: Mit crypt aufm server verschluesseln und das ganze
wie vorhin vorgeschlagen benutzen. Zusaetzlich die pwd bei Erstellung 
via mail an Dich schicken. Dabei kannst Du dann ja zu Not auch noch md5
oder aehnliches einsetzen. Bei Dir aufm Rechner md5-verschluesselt
liegen
lassen. Und wenn Dein provider dann doch mal alles umbauen will, kannst
Du Dir die pwd ueber die Kopien wieder crypten.

Dann kann man nur unbefugt an die Daten kommen, wenn man den traffic
abfaengt oder die logfiles einsehen kann (je nachdem, wie Du sendest).

Mal abgesehen davon haben 99,9% aller Anbieter die pwd irgendwo aufm 
server als Klartext liegen. Sonst gaebs das "pwd zusenden" ja gar nicht.



Gruss,

TomH


php::bar PHP Wiki   -   Listenarchive