Tobias H.: Cookie verschlüsselung

Hallo Leute,
kennt jemand von euch vielleicht einen guten Algorithmus zum Verschlüsseln von Cookie-Inhalten?
Natürlich sollte man diese auch wieder entschlüsseln können...;)

Das ganze sollte so sicher wie möglich sein.

Liebe Grüße,
Tobias

  1. Hallo Tobias,

    kennt jemand von euch vielleicht einen guten Algorithmus zum Verschlüsseln von Cookie-Inhalten?

    auf der Seite http://www.cryptool.de findest Du viele und meiner Meinung nach gut aufbereitete Informationen zum Thema Kryptographie.

    Natürlich sollte man diese auch wieder entschlüsseln können...;)
    Das ganze sollte so sicher wie möglich sein.

    Dann speichere keine sensiblen Daten auf fremden Rechnern. :-)

    Freundliche Grüße

    Vinzenz

  2. Servus,

    Cookies sind nie wirklich sicher, da sie schliesslich beim Client gespeichert werden, und der die Daten nach belieben einsehen und veraendern kann.

    Ebenso unsicher sind Verschluesselungsalgorithmen, "Security through Obscurity" ist hier das Stichwort. Wenn du die Daten entschluesseln kannst, kann das jeder.

    Speichere deine Daten nicht im Cookie, sondern auf dem Server (z.B. Datenbank, Datei) und speichere im Cookie nur die nötigen Daten, um den Benutzer zu identifizieren (Stichwort "Session").

    Gruss
    Patrick

    --
    sh:( fo:| ch:? rl:( br:> n4:( ie:% mo:) va:} de:> zu:) fl:| ss:| ls:[ js:|
    1. Hallo shn,

      Speichere deine Daten nicht im Cookie, sondern auf dem Server (z.B. Datenbank, Datei) und speichere im Cookie nur die nötigen Daten, um den Benutzer zu identifizieren (Stichwort "Session").

      Oder speichere die verschlüsselten Daten im Cookie und bewahr den Schlüssel zum Entschlüsseln nur auf dem Server auf.

      Viele Grüße aus Freiburg,
      Marian

      --
      Microsoft broke Volkswagen's world record: Volkswagen made only 22 million bugs!
      <!--[if IE]><meta http-equiv="refresh" content="0; URL=http://www.getfirefox.com"><[endif]-->