Moin SelfPerler,
Ich würde mir gerne ein Kundenverwaltungsprogramm in Perl basteln und das Script auf den Server(öffentlichen) packen. Welche Möglichkeiten gibt es, den Datenverkehr (Eingabe/Ausgabe) gegen unerlaubte Benutzung zu sichern?
HTTP authentication oder selbst geschriebene Authentifizierung, ggfls. mit Session-Management.
Alles ganz allgemein gefragt. Aktuell hätte vfällt mir die Möglichkeit ein, bei jeder Übertragung ein Passwort mitzuschicken - was zugegebener Maßen umständlich wäre.
Naja, dafür wurden ja Session-Cookies und/oder HTTP authentication erfunden. Bei den Session-Cookies ist die Idee, dass der Nutzer sich zu Beginn einer Session authentifiziert und dann ein eindeutiges Token zugewiesen bekommt, dass eine bestimmte Zeit gültig ist. Dieses Token wird in einem Session-Cookie gespeichert. Bei HTTP authentication werden einfach immer[tm] (bei jedem Request) Benutzername und Passwort mitgeschickt, automatisch vom Browser.
Außerdem denke ich an Dinge wie "Mitschnitt" der Daten und Passwörter (Proxy usw.)
Dagegen gibt es SSL :-) Da ist das mit dem abhören schon so problematisch, dass sich der Aufwand für ein paar Kontakt-Datensätze einfach nicht lohnt.
Wie würdet ihr das sinvoll angehen?
Vermutlich würde ich HTTP authenciation nehmen und via SSL absichern.
LG,
CK