![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 4 Pomógł: 0 Dołączył: 22.07.2009 Ostrzeżenie: (0%) ![]() ![]() |
Cześć, mam do was pytanie odnośnie zabezpieczania wysyłania danych z np. formularza na stronie.
Z tego co wiem najlepiej w tym celu jest użyć SSL, dlatego wybrałem w tym celu bibliotekę phpMailer. Zrobiłem to tak: w pliku PHP :
natomiast w pliku .htaccess wpisuje na samym poczatku: Kod: Kod SSLOptions StrictRequire SSLRequireSSL SSLRequire %{HTTP_HOST} eq "adres-strony.pl" ErrorDocument 403 https://adres-strony.pl Czy moja metoda jest prawidłowa? Poprzez formularz wysyłane będą dane osobowe. Jeśli coś robię źle bardzo bym prosił Was o pomoc co poprawić. PS. Jeszcze zapytam, czy używając SSL istnieje możliwość przechwycenia takiego maila? |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 15 467 Pomógł: 1451 Dołączył: 25.04.2005 Skąd: Szczebrzeszyn/Rzeszów ![]() |
Cytat aha... hm.... czyli na nic zda się to, ze "włączę" obsługę SSL poprzez .htaccess (wtedy strona uruchomi się jako https://...) ? Połączenie SMTP nie będzie zawsze szyfrowane. Cytat A to że chcesz przesyłać form również po szyfrowanym chwali się. Nawet znaleźć duże sklepy z takim "bajerem" jest ciężko. Zależy jeszcze, co. Bo wszystkiego szyfrować nie ma sensu. |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 6 381 Pomógł: 1116 Dołączył: 30.08.2006 Ostrzeżenie: (0%) ![]() ![]() |
Zależy jeszcze, co. Bo wszystkiego szyfrować nie ma sensu. Formularze logowania i rejestracji powinny być ustawowo jakoś regulowane dla podmiotów gospodarczych (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) Jakiś czas temu GIODO przeprowadził kontrole i wynik był mizerny (później zrobił się jeszcze szum z naszą klasą to przynajmniej do niektórych dotarło jak łatwo mogą stracić dane). A czemu nie dla całej strony? Narzut na obsługę kluczy przez serwer nie jest znowu taki wielki, na 64 bitach zwłaszcza, a odpada problem ciasteczek z flagą secure (kolejna sprawa o którą ludzie nie dbają). |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 09:03 |