Warum keine sensiblen Informationen in Cookies?


 
Neues Thema eröffnen   Neue Antwort erstellen    Webmaster Forum -> Hilfe für Webmaster -> PHP / MySQL
Vorheriges Thema anzeigen :: Nächstes Thema anzeigen  
Autor Nachricht
BB-BF-BM
Gast

BeitragWarum keine sensiblen Informationen in Cookies? Antworten mit Zitat

axinio Internet Marketing
http://de.php.net/manual/de/function.setcookie.php hat Folgendes geschrieben:
[...]
Dieser Wert wird auf dem Computer des Benutzers gespeichert, speichern Sie deshalb keine sensiblen Informationen.
[...]
Heißt das, solange niemand vertrauensunwürdiges Zugriff auf meinen Rechner hat, sind Cookies sicher und man darf auch sensible Informationen in ihnen speichern?

Oder muss ich die Cookies doppelt und dreifach verschlüsseln, da sonst jeder Zugriff auf die Daten bekommen könnte?
07 Jun 2006 19:07
axinio Internet Marketing
V4hn
Moderator

BeitragRe: Warum keine sensiblen Informationen in Cookies? Antworten mit Zitat

BB-BF-BM hat Folgendes geschrieben:
http://de.php.net/manual/de/function.setcookie.php hat Folgendes geschrieben:
[...]
Dieser Wert wird auf dem Computer des Benutzers gespeichert, speichern Sie deshalb keine sensiblen Informationen.
[...]
Heißt das, solange niemand vertrauensunwürdiges Zugriff auf meinen Rechner hat, sind Cookies sicher und man darf auch sensible Informationen in ihnen speichern?

"Darf ich mein Passwort und Kreditkartennummer in einer Textdatei
auf dem Desktop speichern,
solange niemand Unwürdiges an den Rechner kommt?" Rolling Eyes
Klar darfst du Razz
Nur kannst du dir nicht sicher sein, dass keiner an die Daten kommt,
solange du am Internet hängst und den Rechner nicht 100% alleine nutzt...
Alles was du in Dateien speicherst,
ist ganz sicher irgendwie abrufbar.
Verschlüsselung ist natürlich eine Möglichkeit,
allerdings sollte es dann kein Standardalgorithmus sein.
Ein md5-hash mit rot13+(nummern+5) beispielsweise wäre schwer zu bemerken...
aber man sollte bei cookies auch immer bedenken,
dass jeder dem Server sagen kann,
er hätte diesen Cookie.
Folglich kann man dem server dann auch den verschlüsselten Inhalt schicken...

_________________
08 Jun 2006 07:46
Benutzer-Profile anzeigen Private Nachricht senden E-Mail senden Website dieses Benutzers besuchen
axinio Internet Marketing
Beiträge der letzten Zeit anzeigen:   
Neues Thema eröffnen   Neue Antwort erstellen    Webmaster Forum -> Hilfe für Webmaster -> PHP / MySQL Alle Zeiten sind GMT + 1 Stunde
Seite 1 von 1

 
Gehe zu:  

Ähnliche Beiträge
Thema Webmaster Forum Antw. Autor Verfasst am
Keine neuen Beiträge Erhalte keine Mails Hilfe für Webmaster 5 Berkan 13 Nov 2011 14:11 Letzten Beitrag anzeigen
Keine neuen Beiträge Warum funktioniert der Script nicht i... Javascript 2 2jjobo 02 Jun 2009 07:49 Letzten Beitrag anzeigen
Keine neuen Beiträge Verbesserungsvorschläge? - Fasnet-Hom... Werbung - Projektvorstellung 4 bbhexe 25 Dez 2008 22:34 Letzten Beitrag anzeigen
Keine neuen Beiträge keine Mysql Ausgabe PHP / MySQL 4 Luk 24 Feb 2008 19:35 Letzten Beitrag anzeigen
Keine neuen Beiträge Kann keine hmtl Befehle in php nuke S... PHP / MySQL 1 FrankyFresh 13 Nov 2007 13:35 Letzten Beitrag anzeigen