Toon posts:

[Delphi] Encrypt

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

Ik heb een ASP pagina dat ik aanroep met delphi-code. Er zit een parameter aan dat geencrypteerd moet worden.

Hoe encrypteer ik die het best?
Ik zat te denken aan een XOR encryptie maar dan zit ik met het gevaar dat hij een string codeert en dat er een & tussen zit waardoor de ASP pagina zal denken dat de tekst na dit character een parameter is?;(

Dus on-geencrypteerd bv : test.asp?user=test&pass=test

geencrypteerd bv: test.asp?user=é"('aze&pass=&é'(-ç
maar het kan zijn dat er nog enkele & tussen staan
geencrypteerd bv: test.asp?user=é&"('aze&pass=&é'(-ç
waardoor het niet zal werken...

Enig idee om zoiets op te lossen?
De string moet wel geencrypteerd worden, algo's zoals MD5 en SHA-1 zijn hier niet van toepassing.

Bedankt!
Doei.

  • Nielsz
  • Registratie: Maart 2001
  • Niet online
Je kan toch gewoon de hele urlstring inlezen? Dan maakt het niet uit wat voor tekens er in zitten.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op woensdag 28 november 2001 00:56 schreef jeroen_vaan het volgende:
Hoe encrypteer ik die het best?
Nou.. eigenlijk.. niet. Gebruik gewoon SSL als je data veilig wilt submitten. Het soort coderingen waar jij aan denkt is niet echt veilig. :)

Verwijderd

Topicstarter
Kun je het idee meer uitleggen?

Ik denk dat die beveiliging (SSL) te lang gaat duren want er zijn veel links dat aangeropen zal worden.

Is het mogelijk om een codering te gebruiken dat ook goed werkt?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 16-09 18:04

Creepy

Tactical Espionage Splatterer

eerst encrypten en er dan nog een base64 encoding overheen?

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Wat is precies je probleem, dat die URL's gewoon in je EXE zijn te zien?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op woensdag 28 november 2001 08:30 schreef jeroen_vaan het volgende:
Ik denk dat die beveiliging (SSL) te lang gaat duren want er zijn veel links dat aangeropen zal worden.
Kijk eerst eens wat SSL inhoudt voordat je jezelf nog erger voor schut gaat zetten.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


  • blender
  • Registratie: Juni 2001
  • Niet online
Als je toch met XOR aan de gang gaat kun je een dergelijke string met
code:
1
URLEncode

tot een leesbare querystring maken. Spaties worden dan bijvoorbeeld de %20's die je wel eens ziet staan...

Suc6

Verwijderd

Topicstarter
Ik wil gewoon de parameters dat ik geef aan een ASP pagina encrypteren.
Van encryptie ken ik niets, nog van SSL in Delphi.
Ik had een simpele XOR encryptie gemaakt maar ik vind dat toch wat te onveilig en chars zoals '&' mogen er niet in voor komen. Ik zat dan te denken, als hij zoeen teken ziet dat hij die omzet naar een ander maar is dat een goede maniet? Ik denk van niet.

PS: Mij voor schut zetten: als ik iets niet weet dan zoek ik het uit en vraag ik suggesties. We zijn hier allen om bij te leren en het kan me geen XXX schelen als ik voor schut sta of niet. :)

Verwijderd

Topicstarter
ok, zal dat eens proberen. Misschien eerst urlencode en danb een dubbele XOR erover... Zal eens zien

  • dusty
  • Registratie: Mei 2000
  • Laatst online: 21-02 00:06

dusty

Celebrate Life!

Op woensdag 28 november 2001 09:44 schreef jeroen_vaan het volgende:
ok, zal dat eens proberen. Misschien eerst urlencode en danb een dubbele XOR erover... Zal eens zien
Misschien wel andersom anders zit je nog met hetzelfde probleem.

Back In Black!
"Je moet haar alleen aan de ketting leggen" - MueR


Verwijderd

Topicstarter
Ik heb de functie eens bekeken en in de wininet lib zitten InternetCreateURL en InternetCrackURL, die doen hetzelfde maar dan langs de applicatie-kant van het systeem..
Pagina: 1