Johnny B.: ID-Verschlüsselung für Newsletter

Beitrag lesen

Hallo Hotti,

Aber du suchst wohl eher was für symmetrische Verschlüsselung. Solche Algorithmen liegen nicht so offen im Internet rum, die stehen allenfalls in dicken Büchern. Google mal nach Diffie Hellman, Manfred Lipp,

--- spannendes Thema! Wobei das doch sehr weit geht.

Ich habe eine andere Lösung erdacht, die müßte doch sicher sein?

my $id = 100;
my $cryptmail = md5_hex('adresse@email.de');
my $link = "http://domain.de/abmelden.cgi?id=$id&email=$cryptmail";

dann kommt bei abmelden.cgi die id im Klartext an.

Ich überprüfe dann, ob sich die md5-Prüfsummen der übergebenen und der für $id = 100 gespeicherten Emailadresse gleichen.

Wenn jemand die id ändert, stimmt die Prüfsumme nicht, also kein Zugriff möglich. Und niemand kann zu einer unbekannten id die korrekte Prüfsumme der hinterlegten Emailadresse brute_forcen (mal davon abgesehen, daß sich niemand solche Mühe machen wird, nur um jemand anderen von einem Newsletter abzumelden...

Zufriedene Grüße
JOhnnY