Thread quelltext des scripts, nicht sichtbar? (11 answers)
Opened by #Kein Kommentar at 2008-01-23 16:27

Hagen
 2008-01-23 22:59
#105077 #105077
User since
2007-09-06
233 Artikel
BenutzerIn
[default_avatar]
murphy+2008-01-23 16:14:26--
Für ungesicherte Verbindungen wäre ein Frage-Antwort-Protokoll besser: Der Server schickt einen Schlüssel an den Client, welcher damit das Passwort verschlüsselt und an den Server zurückschickt. Das ist natürlich bei Webanwendungen etwas umständlich zu bewerkstelligen, aber es hilft gegen Replayattacken.


Interessanter Ansatz. Dann müsste die Verschlüsselung auf dem Client/im Browser mit JavaScript realisiert werden. ... oder gibt es noch eine andere (bessere) Möglichkeit? Für alle die JS deaktiviert haben, wäre das dann aber ein Hindernis.
Gruß
Hagen

View full thread quelltext des scripts, nicht sichtbar?