17. august 2006 - 15:26Der er
3 kommentarer og 1 løsning
Sikker måde at overføre password via en GET form
Jeg er ved at lægge sidste hånd på et større administrationsmodul. Heri skal jeg sikre at folks password selvfølgelig ikke bliver vist til forkerte mennesker. Jeg ved godt at man gemmer værdien af fx MD5 krypteringen af databasen og så holder den op mod en MD5 kryptering af det brugeren indtaster. Mit problem er bare, at systemet kører rundt via en række servere og denne proces umuliggør at sende ínput til forms via POST dvs alle forms benytter GET, hvilket er ganske fint, da kun passwordet er "følsom" information. Mit spørgsmål er således - kender nogen en måde man kan omgå dette på?
Jyske Bank er rykket ind i Glaskuben på Kalvebod Brygge, et markant byggeri i hjertet af København. Knap 1.000 arbejder her, heraf 200 i IT, med nye rammer for samarbejde, innovation og udvikling.
Hvorfor kan du ikke bruge POST? Det er da lige meget at det er på forskellige servere? Alternativt kan du f.eks. bruge javascript til at lave brugerens password til MD5 inden formen submittes...? :)
Jeg var også overrasket over at jeg ikke kunne bruge post - det var faktisk lidt en bet, der krævede rimelig meget omkodning, men vi kunne ikke greje hvorfor post ikke virker.
Jeg påtænker også en løsning a lá det du foreslår, mit problem er bare at jeg kender intet til javascript og ikke har fundet noget gode hacks :-( Kan du være behjælpelig med et link eller noget kode?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.