Werte Boardgemeinde.
Ich habe mich schon durch das Archiv des Forums gewühlt und leider nichts gefunden.
Folgendes Problem.
Ich habe ein PHP Programm in dem ich aus Sicherheitsgründen niemanden zwingen will meine MySQL Datenbank zu verwenden. Jeder kann unter Settings seine eigenen Verbindungsdetails angeben.
Sicherere Session
Jetzt möchte ich beim ersten LogIn des Users seine SQL Datenbankdaten abfragen und diese in einer SESSION speichern.
Das hat IMHO den Vorteil, dass ich nicht auf jeder Seite die er aufruft in meiner Datenbank nachsehen muss wie seine Verbindungsdaten sind um dann zu seiner DB zu verbinden.
Deshalb Connection-Daten in die Session und von da dann immer abrufen.
Jetzt gilt Session ja nicht als 100% sicher. Deshalb möchte ich so was haben wie ein MD5() aber auf beide Seiten verwendbar.
Sprich beim LogIn speicher ich die Verbindungsdaten in die Session $session_server = verschlüsselung($wert,'passwort') verschlüsselt.
Wenn ich die Daten wieder benötige mach ich $verbindung = entschlüsseln($session_server, 'passwort').
Das müsste das Übergeben meiner Daten an die Session sicherer machen. Stimmt das oder bin ich auf einem Holzweg.
Verschlüsselungsverfahren gesucht
Weiters suche ich genau so eine Funktion verschlüsseln aber nicht etwas das mir den ganzen Server bremst. Ich brauch hier kein Blowfish verfahren etwas einfaches Performance schonendes. Hat jemand eine Idee die im Standard Lieferumfang von PHP enthalten ist?
thanks for help.
Teutatis.
Ich habe mich schon durch das Archiv des Forums gewühlt und leider nichts gefunden.
Folgendes Problem.
Ich habe ein PHP Programm in dem ich aus Sicherheitsgründen niemanden zwingen will meine MySQL Datenbank zu verwenden. Jeder kann unter Settings seine eigenen Verbindungsdetails angeben.
Sicherere Session
Jetzt möchte ich beim ersten LogIn des Users seine SQL Datenbankdaten abfragen und diese in einer SESSION speichern.
Das hat IMHO den Vorteil, dass ich nicht auf jeder Seite die er aufruft in meiner Datenbank nachsehen muss wie seine Verbindungsdaten sind um dann zu seiner DB zu verbinden.
Deshalb Connection-Daten in die Session und von da dann immer abrufen.
Jetzt gilt Session ja nicht als 100% sicher. Deshalb möchte ich so was haben wie ein MD5() aber auf beide Seiten verwendbar.
Sprich beim LogIn speicher ich die Verbindungsdaten in die Session $session_server = verschlüsselung($wert,'passwort') verschlüsselt.
Wenn ich die Daten wieder benötige mach ich $verbindung = entschlüsseln($session_server, 'passwort').
Das müsste das Übergeben meiner Daten an die Session sicherer machen. Stimmt das oder bin ich auf einem Holzweg.
Verschlüsselungsverfahren gesucht
Weiters suche ich genau so eine Funktion verschlüsseln aber nicht etwas das mir den ganzen Server bremst. Ich brauch hier kein Blowfish verfahren etwas einfaches Performance schonendes. Hat jemand eine Idee die im Standard Lieferumfang von PHP enthalten ist?
thanks for help.
Teutatis.
Comment