hallo
Hallo beatovich,
HMAC habe ich gerade nachgucken müssen. Wie genau würde man das machen? Gemäß meiner Skizze oben? Oder ist das zu naiv?
Bilde einen hash über
HASH = hashfunktion(AUFGABE,LÖSUNG,[Versuche],geheimes ServerSalt).
bilde Cookie mit
CookieName = AUFGABE, [VERSUCHE], HASH
Du kannst jetzt validieren, dass AUFGABE, [VERSUCHE] nicht manipuliert wurden.
Sendet der Client eine Lösung so kannst du nun wieder validieren:
Wenn COOKIEHASH === hashfunktion(AUFGABE,CLIENT-LÖSUNG,[Versuche],geheimes ServerSalt).
- Test bestanden.
--
Neu im Forum! Signaturen kann man ausblenden!
Neu im Forum! Signaturen kann man ausblenden!