Thread quelltext des scripts, nicht sichtbar?
(11 answers)
Opened by #Kein Kommentar at 2008-01-23 16:27 Linuxer+2008-01-23 15:58:41-- Die Übertragung des Passwortes im Klartext vom Client zum Server ist aber auch keine gute Idee, es sei denn die Verbindung ist bereits authentifiziert und verschlüsselt, zum Beispiel mit SSL. Für ungesicherte Verbindungen wäre ein Frage-Antwort-Protokoll besser: Der Server schickt einen Schlüssel an den Client, welcher damit das Passwort verschlüsselt und an den Server zurückschickt. Das ist natürlich bei Webanwendungen etwas umständlich zu bewerkstelligen, aber es hilft gegen Replayattacken. When C++ is your hammer, every problem looks like your thumb.
|