• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

[Sicherheit] Mailadressen auf Server speichern

Sprotte

Member
Registriert
21 August 2006
Beiträge
96
Punkte Reaktionen
0
Hi, da ich momentan zum ersten mal an einem Server arbeite hätte ich folgende Frage:

Ich muss evtl. E-mail Adressen der Benutzer für ~2 Tage in einer Datenbank speichern (sonst nichts). Ist es da üblich (oder zumindest sinnvoll :D), diese verschlüsselt abzuspeichern, oder macht das ohnehin keinen Sinn weil der Key dann im cgi-skript stehen muss (und jemand der sich Zugang zur Datenbank verschaffen kann automatisch auch den sourcecode lesen kann/wird)?
 
Verschlüsselung kann helfen - bei SQL-Injections sind nicht sofort alle Mailaddys bekannt.
Der Preis dafür ist eine recht große Programmierarbeit. Wenn die Seite ernsthaft aufgemacht wird hilft das natürlich nichts.
Für einen Angreifer sind Mailaddys alleine üblicherweise recht wenig wert - wenn du nicht grade eine Naziseite betreibst und die Namen schon interessant sind. Spannender wären Mailaddy/PW (evtl auch als Hash)-Kombinationen.
Wenn du nur irgend ne Kleinigkeit baust da würde ich darauf setzen dass sie unbekannt/uninteressant genug ist als dass sich die Seite eh niemand genauer ansieht. Und durch den Eigenbau werden automatisierte Angriffe wohl auch weniger klappen..

Üblich ist es nicht, Mailaddys extra zu verschlüsseln. Ich würds auch nicht machen.

lg,
Grolli
 
Ok, hatt's mir schon fast gedacht. Passwörter oder so gibt's nicht, wirklich nur die mailadressen. Denke auch, dass die Seite eher "uninteressant" ist (und eine Naziseite ist es auch nicht ;)), aber hat mich jetzt trotzdem interessiert wie das normal gehandhabt wird.

Also vielen Dank :hy:
 
Zurück
Oben