![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
Cześć, mam do was pytanie odnośnie zabezpieczania wysyłania danych z np. formularza na stronie.
Z tego co wiem najlepiej w tym celu jest użyć SSL, dlatego wybrałem w tym celu bibliotekę phpMailer. Zrobiłem to tak: w pliku PHP :
natomiast w pliku .htaccess wpisuje na samym poczatku: Kod: Kod SSLOptions StrictRequire SSLRequireSSL SSLRequire %{HTTP_HOST} eq "adres-strony.pl" ErrorDocument 403 https://adres-strony.pl Czy moja metoda jest prawidłowa? Poprzez formularz wysyłane będą dane osobowe. Jeśli coś robię źle bardzo bym prosił Was o pomoc co poprawić. PS. Jeszcze zapytam, czy używając SSL istnieje możliwość przechwycenia takiego maila? |
|
|
![]()
Post
#2
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Eeeee, mylisz bajki.
htaccess nie ma nic wspólnego z wysyłaniem maili. Cytat Cześć, mam do was pytanie odnośnie zabezpieczania wysyłania danych z np. formularza na stronie. Nie ma sensu zabezpieczania połączenia z SMTP, gdyż nie musi być jedynym przekaźnikiem poczty. Listy wędrują przez wiele serwerów i nie wszystkie muszą mieć włączoną obsługę szyfrowania połączeń. Cytat PS. Jeszcze zapytam, czy używając SSL istnieje możliwość przechwycenia takiego maila? Patrz: wyżej. Jak już tak bardzo się boisz przechwycenia treści, zainteresuj się PGP/GPG. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
aha... hm.... czyli na nic zda się to, ze "włączę" obsługę SSL poprzez .htaccess (wtedy strona uruchomi się jako https://...) ?
Tak ogólnie rzecz biorąc czy byście polecali wysyłanie maili poprzz SMTP ? bo poprzez zwykłą funkcję mail() raczej odpada... |
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Jeśli wszystko będzie szło przez SSL to jak najbardziej. A to że chcesz przesyłać form również po szyfrowanym chwali się. Nawet znaleźć duże sklepy z takim "bajerem" jest ciężko. W dobie gmaila i innych zewnętrznych serwisów smtp to norma.
-------------------- |
|
|
![]()
Post
#5
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat aha... hm.... czyli na nic zda się to, ze "włączę" obsługę SSL poprzez .htaccess (wtedy strona uruchomi się jako https://...) ? Połączenie SMTP nie będzie zawsze szyfrowane. Cytat A to że chcesz przesyłać form również po szyfrowanym chwali się. Nawet znaleźć duże sklepy z takim "bajerem" jest ciężko. Zależy jeszcze, co. Bo wszystkiego szyfrować nie ma sensu. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#6
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zależy jeszcze, co. Bo wszystkiego szyfrować nie ma sensu. Formularze logowania i rejestracji powinny być ustawowo jakoś regulowane dla podmiotów gospodarczych ![]() A czemu nie dla całej strony? Narzut na obsługę kluczy przez serwer nie jest znowu taki wielki, na 64 bitach zwłaszcza, a odpada problem ciasteczek z flagą secure (kolejna sprawa o którą ludzie nie dbają). -------------------- |
|
|
![]()
Post
#7
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat A czemu nie dla całej strony? Narzut na obsługę kluczy przez serwer nie jest znowu taki wielki Zdziwiłbyś się właśnie. Dlaczego np. mają być szyfrowane strony statyczne-publiczne i GFX dla strony? Negocjacja połączenia SSL zżera sporo mocy, do tego - osiągane transfery są niższe. I tu nie ma znaczenia, czy 64, czy 32 bity - możesz mieć i kilobitową architekturę ( ![]() Zapraszam do lektury modelu ISO/OSI z omówieniem + specyfikacja SSL. Cytat a odpada problem ciasteczek z flagą secure (kolejna sprawa o którą ludzie nie dbają). Problemy się rozwiązuje, a nie omija. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#8
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
czyli reasumując co powinienem zmienić w moim kodzie aby było ok ?
|
|
|
![]()
Post
#9
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Reasumując lepiej napisz, co jest nie tak i co KONKRETNIE chcesz osiągnąć.
-------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#10
|
|
Grupa: Zarejestrowani Postów: 6 380 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zdziwiłbyś się właśnie. Dlaczego np. mają być szyfrowane strony statyczne-publiczne i GFX dla strony? Strony statyczne, obrazki itp choćby ze względu na politykę nagłówków powinny być serwowane ze static.costam.tld. Negocjacja połączenia SSL zżera sporo mocy, do tego - osiągane transfery są niższe. I tu nie ma znaczenia, czy 64, czy 32 bity - możesz mieć i kilobitową architekturę ( ![]() Przy ciągle zwiększającej się mocy procesorów (czy nawet już jakieś coraz bardziej udane próby dłuższego działania procesorów kwantowych) bezpieczeństwo wygrywa. Co do 64 bitów - no nie żartuj. Masz pierwszy z brzegu link http://www.mips.com/media/files/white-pape...eds%20RSA4x.pdf , dokumenty intela to też ciekawa lektura, nie chce mi się szukać teraz. Cytat Problemy się rozwiązuje, a nie omija. Tzn? Albo masz SSL, albo nie masz. W jaki sposób to niby omija problem? -------------------- |
|
|
![]()
Post
#11
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat Strony statyczne, obrazki itp choćby ze względu na politykę nagłówków powinny być serwowane ze static.costam.tld. Ale większość tego po prostu nie robi. A szkoda. Cytat Przy ciągle zwiększającej się mocy procesorów (czy nawet już jakieś coraz bardziej udane próby dłuższego działania procesorów kwantowych) bezpieczeństwo wygrywa Kwantowych? Jeszcze dużo wody w Wiśle upłynie. IE8 już jest finalne, a nie wszyscy go mają. ![]() Cytat Tzn? Albo masz SSL, albo nie masz. W jaki sposób to niby omija problem? Bo wszystko do jednego wora wrzucasz. Ale ze static - już ok. -------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]()
Post
#12
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
|
|
|
![]()
Post
#13
|
|
![]() Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Audyt bezpieczeństwa jest usługą, zapraszam na giełdę ofert.
-------------------- ![]() ZCE :: Pisząc PW załączaj LINK DO TEMATU i TYLKO w sprawach moderacji :: jakiś błąd - a TREŚĆ BŁĘDU? :: nie ponaglaj z odpowiedzią via PW! |
|
|
![]() ![]() |
![]() |
Wersja Lo-Fi | Aktualny czas: 14.08.2025 - 12:03 |