webmaster resource
+ Webmaster Forum von Webmaster-Resource.de » Webcoding » HTML, CSS und Javascript (Moderator: Christian Felken)
|-+ Ajax Sicherheitsproblematik (Mithören)
Username:
Password:

Seiten: [1]
Topic Tools  
Read 20. Januar 2008, 12:10:59 #0
maxwell

Ajax Sicherheitsproblematik (Mithören)

Hallo Forum,

mir ist das Thema Sicherheit, im Rahmen der Umsetzung meines Projektes ein wichter Bestandteil
zum Schutze von Daten. Ich arbeite mit Ajax und gebe zur Laufzeit die Postleitzahl an ein PHP-Skript, um anschließend die Ortsdaten zu ermitteln. Ferner übergebe ich die ermittelten Daten an eine SelectBox aus die Benutzer dann den Ort auswählen kann. Das Gleiche Verfahren besteht bei der Vorabprüfung ob ein Benutzername bereits existiert. Nur habe ich hier ein Problem. Zwar besteht während der gesamten Registrierung eine SSL-Verbindung aber könnte man diese nicht mithören? Da hier wichtige Informationen während der Laufzeit mit dem Server ausgetauscht werden ist die sehr bedenklich. Sollte die SSL-Verbindung nicht bestehen ist es noch schwerwiegender.

Ich habe mir folgendes überlegt (ohne SSL-Verbindung):
Beim Aufruf des Skriptes (Registrierungsseite) wird mit Hilfe der 'crypt()' - Funktion (PHP) ein Schlüssel generiert (evtl. mit Unix-Timestamp). Dieser wird an das Javascript übergeben und zusammen mit dem Benutzernamen per Request (POST-Methode) an den Server übertragen. Anschließend - bei Antwort des Servers (Response) - als Header (Response-Header) zurückgeschickt. Jetzt wird dieser mit dem zuvor geposteten verglichen. Stimmen die beiden - ich nenne sie mal Key's - nicht überein liegt ein Fehler vor und das Skript bricht ab.

Was meint Ihr dazu? Reicht gier SSL aus um die Daten beim versenden zu sichern?

Nachtrag:
Ich störe mich auch daran, dass die Pfade zu den Skripten im Javascript sichtbar sind. Kann man das irgendwie verschleiern, sodass der Benutzer die Links nicht mehr sieht?

Viele Grüße
Max
« Letzte Änderung: 20. Januar 2008, 12:20:18 von maxwell »
Offline  
Read 20. Januar 2008, 14:26:20 #1
» тнє $υι¢ι∂є « ™

Re: Ajax Sicherheitsproblematik (Mithören)

SSL Reicht vollkommen aus


Offline  
Read 20. Januar 2008, 22:06:01 #2
Oetzi

Re: Ajax Sicherheitsproblematik (Mithören)

Also wenn man mal von einigen Verschwörungstheoretikern absieht die behaupten der britische Geheimdienst hätte schon vor einigen jahren ein Verfahren gefunden SSL zu knacken sollte man eigentlich davon ausgehen können das die daten so ziemlich sicher aufgehoben sind ;-)


Sag niemals nie, es sei denn du meinst es ernst?

Johannes Ott
Webmaster My Tie - Rock&Pop Covers
Webmaster Jugendkirche Nürnberg
Offline  
Seiten: [1]
Gehe zu: