Gå til innhold

Sikkerhet ved lagring av passord i applikasjon


Anbefalte innlegg

Videoannonse
Annonse

Skal du validere om et gitt passord stemmer mot et tidligere gitt passord, eller trenger du å formidle passordet videre?
I det første tilfellet så ønsker du å lagre en saltet hash av passordet, og validere hash mot hash for å se om passordet stemmer. Hvis du skal gi passordet videre så trenger du en reverserbare kryptering under lagringen.

Alle steder hvor passord blir lagret er en sikkerhetsrisiko.

Lenke til kommentar

Jeg har en web applikasjon som trenger å gjenbruke brukernavn og passord flere ganger etter at brukeren har logget inn.

 

Lang historie kort, jeg bruker flere 3. parts systemer som ikke støtter persistent connection mot PHP.

 

Jeg prøver å finne den sikreste måten å håndtere dette på.

 

Framgangsmåten er grei, jeg må kryptere brukernavn og passord med en nøkkel. De krypterte strengene bør holdes avskilt fra nøkkelen.

 

Det som var tanken er om det er sikrere å lagre nøkkelen eller de krypterte strengene i en kjørende java-applikasjon (der all info dør dersom den blir avsluttet) også lagre nøkkelen i sesjon eller en cookie, kontra å lagre de krypterte strengene i sesjon og nøkkelen i cookie.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...