4 Stimmen

Verschlüsseln und Entschlüsseln von Informationen in einem Cookie

Ich muss Informationen über Benutzer (Name, Nachname und user_id) in Cookies sicher verschlüsseln und entschlüsseln.

Wie ist dies am besten zu bewerkstelligen? Welche Verschlüsselungs- und Entschlüsselungsfunktion benötige ich?

Danke ^_^

0voto

Charles Stewart Punkte 11393

Das ist im Allgemeinen keine gute Idee: Ein Angreifer kann Angriffe mit einem Wörterbuch mit ausgewählten Texten durchführen, wenn er erraten kann, was Sie in den Cookie eingeben, was ziemlich wahrscheinlich ist, und die Sicherung eines Universalschlüssels ist schwieriger als die Sicherung einer Datenbank mit vertraulichen Informationen, da es für diese Art von client-seitigen webbasierten Angriffen kaum einen Prüfpfad gibt.

Wenn die Kosten einer Sicherheitsverletzung gering sind, sollten Sie dies vielleicht trotzdem tun. Verwenden Sie einfach eine Verschlüsselungsalgorithmus mit symmetrischem Schlüssel .

0voto

bogdan Punkte 671

Schauen Sie hier nach: http://www.example-code.com/python/encryption.asp Ich würde DES oder Blowfish vorschlagen.

CodeJaeger.com

CodeJaeger ist eine Gemeinschaft für Programmierer, die täglich Hilfe erhalten..
Wir haben viele Inhalte, und Sie können auch Ihre eigenen Fragen stellen oder die Fragen anderer Leute lösen.

Powered by:

X