Ich hatte gestern wieder ein lange Diskussion mit einem Unternehmer über die Sicherheit von Webanwendungen geführt.
Es geht darum er sollte seine Kundendaten in einer Online-CRM-Plattform die auf der Basis von PHP und Mysql aufgebaut ist speichern.
Das will er aber nicht machen wegen Cracker und der Gefahr, dass seine Kundendaten im Netz landen.
Lieber keinen mobilen Zugriff dafür die Daten im LAN gesichert.
Jetzt möcht ich keine Diskussion über Standard Sicherheisprobleme wie SQL Injektion oder Sessions führen. Das wurde hier im Archiv ausreichend erledigt. Ich möchte versuchen solche Möglichkeit gleich von vorne herein aus zu schließen.
VPN und die DB in einem Rechner in dem VPN installieren ok
ABER was wäre mit dieser Variante:
Angenommen ich kann den Kunden auf 3 - 4 IP Adressen beschränken und ich lege für jede IP Adresse ein Unterverzeichnis an.
Beipiel:
myhomepage/80.49.384.63
myhomepage/80.33.874.75
myhomepage/80.12.244.88
myhomepage/80.88.334.21
Und frage dann in den ersten Zeilen ab:
$DER_REFERER == $_SERVER['REMOTE_ADDR']
{
programm ausführen
}
Dann ist er doch zu 100% save oder kann man IP Adressen die via
$_SERVER['REMOTE_ADDR'] abgerufen wird irgendwie gefälscht werden?
thx für kurzen Input
Es geht darum er sollte seine Kundendaten in einer Online-CRM-Plattform die auf der Basis von PHP und Mysql aufgebaut ist speichern.
Das will er aber nicht machen wegen Cracker und der Gefahr, dass seine Kundendaten im Netz landen.
Lieber keinen mobilen Zugriff dafür die Daten im LAN gesichert.
Jetzt möcht ich keine Diskussion über Standard Sicherheisprobleme wie SQL Injektion oder Sessions führen. Das wurde hier im Archiv ausreichend erledigt. Ich möchte versuchen solche Möglichkeit gleich von vorne herein aus zu schließen.
VPN und die DB in einem Rechner in dem VPN installieren ok
ABER was wäre mit dieser Variante:
Angenommen ich kann den Kunden auf 3 - 4 IP Adressen beschränken und ich lege für jede IP Adresse ein Unterverzeichnis an.
Beipiel:
myhomepage/80.49.384.63
myhomepage/80.33.874.75
myhomepage/80.12.244.88
myhomepage/80.88.334.21
Und frage dann in den ersten Zeilen ab:
$DER_REFERER == $_SERVER['REMOTE_ADDR']
{
programm ausführen
}
Dann ist er doch zu 100% save oder kann man IP Adressen die via
$_SERVER['REMOTE_ADDR'] abgerufen wird irgendwie gefälscht werden?
thx für kurzen Input
Kommentar