#1 SSL-Verschlüsselung
Verfasst: 31.12.2012 12:23:24
Besteht eigentlich Bedarf, einen SSL-verschlüsselten Zugang zum Forum zu bekommen?
Habe ich im Hinterkopf.Porsti hat geschrieben:Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
Natürlich speichert phpBB nur einen Hash.GLORIEN hat geschrieben: Also nicht so was wie Passwörter in Klartext in der DB.
Ja, war auch überrascht. Hast Du gut gemacht.tracer hat geschrieben:Habe ich im Hinterkopf.Porsti hat geschrieben:Ich stehe nachwievor auf dem Standpunkt, daß eine mobile Version richtig schön wäre, denn nicht jeder kann Tapatalk nutzen.
Aber, Tapatalk ist nun für jeden User frei, was spricht dagegen?
Warum? http://www.rchelifan.org/neuheiten-im ... 93224.htmlmatrix hat geschrieben:Ja, war auch überrascht.
Ich würde über diese Aussage nochmal nachdenken... Was bringt es dir, wenn deine Passwörter verschlüsselt auf Platte liegen aber bei jedem Login unverschlüsselt übertragen werden? Wenn dann sollte man das schon richtig machen und von Frontend bis Backend eine sinnvolle Lösung einsetzen.GLORIEN hat geschrieben:Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
DankeArmadillo hat geschrieben:Da ist der Sicherheitsgedanke von tracer also durchaus zu loben
Es gibt durchaus einen Unterschied ob ich eine Ganze Datenbank angreifen und somit grosse Mengen Nutzer-Daten wie Email und Passwort habe oder sniffe nach den Daten beim Login. Ich sagte auch nicht das dies absolut unnötig ist, aber mir durchaus nicht so wichtig wie ein Verantwortungsvoller Umgang der Daten selbst.Armadillo hat geschrieben:Ich würde über diese Aussage nochmal nachdenken... Was bringt es dir, wenn deine Passwörter verschlüsselt auf Platte liegen aber bei jedem Login unverschlüsselt übertragen werden? Wenn dann sollte man das schon richtig machen und von Frontend bis Backend eine sinnvolle Lösung einsetzen.GLORIEN hat geschrieben:Für den Login, Registrieren sowie Benutzer-Konto Bereich eine tolle Sache aber nicht wirklich wichtig. Wichtiger ist mir das die Daten korrekt und nach aktuellem Stand der Technik abgespeichert sind. Also nicht so was wie Passwörter in Klartext in der DB.
Ganz davon abgesehen ist es mit Sicherheit so, dass viele User ihr Passwort hier auch bei vielen anderen Seiten, vielleicht sogar beim Onlinebanking nutzen (das soll man war nicht und ist beim Onlinebanking auch selten doof, aber ich würde damit trotzdem nicht gerne in die Schlagzeilen geraten wollen). Da ist der Sicherheitsgedanke von tracer also durchaus zu lobenund ich finde es absolut sinnvoll gewisse Dinge per SSL abzusichern.
OK.ColaFreak hat geschrieben:Ich fände SSL für den Login und Userbereich auch schön. Guter Gedanke zum Neuen Jahr @tracer.