Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Wysyłanie danych z formularza
mihow
post
Post #1





Grupa: Zarejestrowani
Postów: 68
Pomógł: 0
Dołączył: 15.09.2003
Skąd: Polska / Płock

Ostrzeżenie: (0%)
-----


Otóż mam formularz rejestracyjny ze standardowymi polami typu imię, nazwisko itp itd. Poprostu dane osobowe.
Danych z tego formularza nie chce jednak zapisywać ani w bazie danych ani na serwerze w pliku.
Chcę te dane wysłać jako załącznik mailem do osoby odpowiedzialnej za przetworzenie takich danych, ale nie otwartym tekstem tylko w sposób jak najbardziej utrudniający ich odczytanie przez osoby postronne (wiadomo - dane osobowe itd). Więc jakoś szyfrowane, algorytm.
Nie proszę o konkretną solucję. Chciałbym na ten temat poczytać gdzieś, ale nie wiem dokładnie gdzie.
Jeśli macie jakieś linki do stron na ten temat to poproszę ładnie :)

Pozdrawiam
Michał
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
hawk
post
Post #2





Grupa: Zarejestrowani
Postów: 521
Pomógł: 0
Dołączył: 3.11.2003
Skąd: 3city

Ostrzeżenie: (0%)
-----


Oj, uśmiałem się (IMG:http://forum.php.pl/style_emoticons/default/biggrin.gif) .
Cytat
Dla ciekawych chcialbym tylko podac ten link http://www.linuxfan.pl/dyskusje/pcol.2002/....2002/5373.php3

W przypadku 6-znakowego hasła (i to tylko alfanumerycznego) to jeszcze może pójdzie. W przypadku całej wiadomości - każda próba odkodowania jest maksymalnym kretynizmem.

Co do base64: to nie jest funkcja szyfrująca, tylko sposób zapisu ciągu binarnego w postaci tekstowej. Sposób kodowania. Nie utrudnia to odczytania przez osoby postronne (chyba że mamy do czynienia w kompletnymi laikami, ale wtedy wystarczy cokolwiek).

Jeżeli autor chce szyfrowania (nie hashowania i nie kodowania) to widzę kilka rozwiązań:

1) Zastosować jakiś banalny szyfr bezkluczowy, typu ROT-13, lub kombinacja takich metod. Dziecinnie proste do odszyfrowania, ale pewną barierę stanowi, i nie trzeba bawić się w klucze.

2) Ciężka artyleria. DES, 3DES, AES, Rijndael... Polecam rozszerzenie mcrypt. To ci praktycznie gwarantuje bezpieczeństwo, ale odkodowanie wymaga trochę pracy, i potrzebujesz klucz.

3) RSA. Nie wiem jak php to wspiera, sprawa jest nawet bardziej złożona, ale nie potrzebujesz tajnego klucza. Dodatkowo, do RSA jest bardzo popularne.

4) Rozwinięcie powyższego: PGP. Nie mam pojęcia czy php w ogóle potrafi się w to wpiąć, ale nawet Outlook powinien potrafić automatycznie odkodować wiadomość zaszyfrowaną przy użyciu PGP.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 7.10.2025 - 23:08