Ik heb een webapplicatie gemaakt in PHP versie 5 waarbij de gebruiker een serie formulieren moet invullen die vervolgens worden opgeslagen. Op het moment dat de gebruiker de webapplicatie start wordt er een sessie aangemaakt die wat gebruikers specifieke informatie opslaat zoals klant code e.d.
Nu moet de gebruiker een hele serie formulieren invullen met persoonlijke informatie deze informatie wordt tijdelijk in de sessie opgeslagen totdat de gebruiker de formulier correct heeft ingevuld. De voornaamste redenen hiervoor is dat ik niet onnodig de database wilde aanspreken bij conditionele vragen. Omdat zowel de webapplicatie als de server binnenkort wordt gecontrolleerd door de IT afdeling van de klant wordt gecheckt op veiligheid, vroeg ik me af of dit misschien nog een probleem kon zijn. De site draait zelf al wel in/met een Premium SSL certificaat. Wat qua veiligheid waarschijnlijk ook wel zou moeten helpen
Verder worden de sessie bestanden voor elke klant in een aparte encrypted disk file opgeslagen (bcrypt) en verder wordt er nog een poging tot IP blocking gedaan. Alleen IP adressen die opgegeven zijn door klant kunnen de webapplicatie benaderen.
Nu moet de gebruiker een hele serie formulieren invullen met persoonlijke informatie deze informatie wordt tijdelijk in de sessie opgeslagen totdat de gebruiker de formulier correct heeft ingevuld. De voornaamste redenen hiervoor is dat ik niet onnodig de database wilde aanspreken bij conditionele vragen. Omdat zowel de webapplicatie als de server binnenkort wordt gecontrolleerd door de IT afdeling van de klant wordt gecheckt op veiligheid, vroeg ik me af of dit misschien nog een probleem kon zijn. De site draait zelf al wel in/met een Premium SSL certificaat. Wat qua veiligheid waarschijnlijk ook wel zou moeten helpen
Verder worden de sessie bestanden voor elke klant in een aparte encrypted disk file opgeslagen (bcrypt) en verder wordt er nog een poging tot IP blocking gedaan. Alleen IP adressen die opgegeven zijn door klant kunnen de webapplicatie benaderen.
[ Voor 9% gewijzigd door alienfruit op 23-12-2005 16:36 ]