Ik zit met het volgende probleem. Zoals je nu wel vaker ziet zijn er veel sites waarbij je een inlog form krijgt dat door jQuery mooi met een fadeIn wordt getoond, achtergrond wordt een overlay over getrokken en het inloggen / registreren verloopt zeer makkelijk.
Wat mijn probleem is, is dat ik wil voorkomen dat de paswoorden volledig zonder hash of iets anders te achterhalen zijn. Bij veel websites zie je gewoon dat bij de ajax.post request het paswoord gewoon zonder enige incryptie wordt meegestuurd.
Ik heb wat liggen zoeken en ervoor zorgen dat ik in een https omgeving zit zou een oplossing zijn, maar deze is voor mij niet haalbaar en er een SHA1 of MD5 hash erover trekken is ook niet een oplossing, want bv. bij het registratie formulier is het nodig dat ik het wachtwoord ongecodeerd binnen krijg, omdat het wachtwoord in de mail nog eens dient vermeld te worden.
Nu is dus mijn vraag of er manier zijn dat je dit toch op een redelijke veilige manier kan oplossen. Dus.. gaande van een login formulier en een registratie formulier, hoe kan je zo goed mogelijk voorkomen dat de info die je naar de server verstuurt en dan met de nadruk op het paswoord niet om nauwelijks onderschept kan worden.
Wat mijn probleem is, is dat ik wil voorkomen dat de paswoorden volledig zonder hash of iets anders te achterhalen zijn. Bij veel websites zie je gewoon dat bij de ajax.post request het paswoord gewoon zonder enige incryptie wordt meegestuurd.
Ik heb wat liggen zoeken en ervoor zorgen dat ik in een https omgeving zit zou een oplossing zijn, maar deze is voor mij niet haalbaar en er een SHA1 of MD5 hash erover trekken is ook niet een oplossing, want bv. bij het registratie formulier is het nodig dat ik het wachtwoord ongecodeerd binnen krijg, omdat het wachtwoord in de mail nog eens dient vermeld te worden.
Nu is dus mijn vraag of er manier zijn dat je dit toch op een redelijke veilige manier kan oplossen. Dus.. gaande van een login formulier en een registratie formulier, hoe kan je zo goed mogelijk voorkomen dat de info die je naar de server verstuurt en dan met de nadruk op het paswoord niet om nauwelijks onderschept kan worden.
Bedrijf : Webtrix
Foto materiaal:
Nikon D7100 | Nikor AF-S DX 18-105mm | Nikor AF-S 50mm | Nikon SB600