Christoph Zurnieden: User und Pw in JDBC->Sicherheitsrisiko?

Beitrag lesen

Hi,

Ich fühle mich schon sehr unverstanden.

Ja, dsa Gefühl kenn' ich ;-)

Ich weiß einfach nur nicht wie DIE KOMMUNIKATION ganz konkret geht.

Gaaaanz einfach:

CJAVAAPP:
GET /ich_check_das_Passwort.php?user=karlotto&pass=2D11C3FA0B00A5F726F869CF747657DE  HTTP/1.1
Host: example.com
CRLF
CRLF

In ich_check_das_Passwort.php dann der normale Ablauf, Rückgabe per echo o.ä. primitives, Du brauchst ja mehr oder weniger nur true/false

Der Rest ist klar.

Das jetzt auch?

Besonders sicher ist das übrigens nicht, möcht' ich nur am Rande einmal erwähnt haben (m.i.t.m Attacke). Ganz nackt darfst Du das also nicht betreiben, Du brauchst schon noch einen "normalen" Schlüsseltausch oder noch besser SSL,

so short

Christoph Zurnieden