Avatar billede javanewbie11 Nybegynder
06. april 2004 - 10:21 Der er 9 kommentarer og
1 løsning

Kryptering af password

Jeg har udviklet det sådan, at jeg har en code-behind metode i min aspx-siden, som krypterer passwordet m. Md5.

Spørgsmålet går på, kan jeg være sikker på, at passwordet ikke opsnappes af et 'packet sniffer' program? 

Krypteringsmetoden kaldes før det 1. server-request.
Avatar billede repsak Nybegynder
06. april 2004 - 11:00 #1
det kan du vist ikke... Hvis du kunne forhindre at passwordet blev opsnappet så var der vel ikke grund til at kryptere?
Avatar billede javanewbie11 Nybegynder
06. april 2004 - 11:02 #2
Jeg fik formuleret mig lidt forkert der. Jeg mener selvfølgelig at de ikke opsnapper det ukrypterede password.
Avatar billede repsak Nybegynder
06. april 2004 - 11:16 #3
hvis der er at spy-program installeret på klienten bliver det RET vanskaligt at undgå.
Kan ikke huske om ASP.NET ikke krypterer viewstate data før de sendes :-s
Avatar billede javanewbie11 Nybegynder
06. april 2004 - 12:23 #4
MSDN tilråder ikke at anvende ViewState i forbindelse med Passwords. ;)
Avatar billede javanewbie11 Nybegynder
06. april 2004 - 12:24 #5
repsak:
"Ret vanskeligt at undgå", men det kan lade sig gøre, hvordan?
Avatar billede repsak Nybegynder
06. april 2004 - 19:15 #6
Hvis du har et program (spyware) som 'aflytter/aflæser' alt hvad du indtaster så kan du ikke forhindre at dit password bliver fanget.
Så jeg tror ikke at du kan FORHINDRE det. Min online bank kræver en ny adgangskode HVER gang jeg logget på så en opsnappet kode vil aldrig kunne bruges. Det er et tepretisk problem, men jeg tvivler på at det er et praktisk problem...
Avatar billede javanewbie11 Nybegynder
07. april 2004 - 07:59 #7
Okay mange tak snakken. Jeg mener, jeg har implementeret på fornuftig vis nu!
Avatar billede javanewbie11 Nybegynder
07. april 2004 - 08:00 #8
Er løst ;)
Avatar billede repsak Nybegynder
07. april 2004 - 11:24 #9
Hvordan har du da implementeret det?
Avatar billede burningice Nybegynder
10. april 2004 - 19:32 #10
hvis du først krypterer passwordet på serveren, og sender det i plain text fra klienten, så kan det jo sagtens blive opsnappet i sin rejse fra klienten til serveren
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester