לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #2  
ישן 05-11-2009, 12:11
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 1 שנכתבה על ידי dood alert שמתחילה ב "אבטחת מידע באתר אינטרנט"

הטופס הוא רגיל, למעט זה שהוא נטען מדף https ותוצאתו נשלחת גם היא לדף https

פרוטוקול ssl רק דואג שלא יהיה ניתן לפענח את התעבורה ממחשב הלקוח לשרת במידה והאזינו לה. הוא אינו מאבטח את המידע שעל השרת בשום צורה שהיא.

אחרי שהמידע הגיע אלייך לשרת - הוא צריך להיות מוגן גם שם - כלומר - שאף אחד לא יפרוץ לך לאפליקציה (באגים באפליקציה) או לשרת (באגים בתוכנת השרת או במערכת ההפעלה שלו), או לאפליקציה אחרת באותו שרת שבכלל לא בשליטתך (אחסון משותף), שהרי אז, הפורץ יוכל לקחת את הנתונים השמורים שם, והעובדה שלא היה ניתן להאזין להם בדרך, חסרת משמעות. כמו כן הוא יוכל "לטפל" בקוד שלך כך שעל כל נתון שאתה מקבל, הוא יקבל העתק.

דבר נוסף הוא משיכת הנתונים מהאתר כדי לחייב את הלקוח. אם הם יועברו אלייך, הם חייבים לעשות זאת גם בצורה מוצפנת. עם ssl למשל. לשלוח את הפרטים לאימייל שלך, למשל, פותח אותם להאזנה בדיוק כמו התעבורה המקורית, וכל המשמעות של ה ssl חסרת ערך.

ויש גם את העלות של החזקת תעודת SSL משלך (למרות שאתה יכול ליצור אחת לבד וזה יהיה מאובטח בדיוק באותה מידה, זה יגרום לאזהרה אצל הלקוח שהתעודה "לא נחתמה על ידי גוף אמין", ואתה לא רוצה אזהרות כאלה ללקוחות שלך...)

אחרי שאמרתי את כל זה, שווה לך לבדוק אפשרות שבה החיובים פשוט יבוצעו על ידי גורם צד ג', כגון PayPal, GoogleCheckout, ואחרים...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
  #4  
ישן 05-11-2009, 15:23
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,775
בתגובה להודעה מספר 3 שנכתבה על ידי dood alert שמתחילה ב "אוקי, יש לי כמה שאלות על מה..."

1. באירוח משותף תצטרך לבקש מהם + לקנות תעודת SSL + לקנות מהם כתובת IP ייחודית עבור האתר שלך (כי תעודת SSL נשלחת על ידי השרת לפני שהדפדפן אומר לשרת איזה אתר הוא רוצה, וזה מה שמאפשר לחברה לארח מספר אתרים על אותו IP.)

2. אני לא נוהג להתחייב בשמם של אחרים. היו בעיות אבטחה בחברות גדולות למדי, ויש חברות שמשתמשות בטכנולוגיות עם רקורד אבטחה גרוע למדי (למשל, שרתים עם מערכות הפעלה של מיקרוסופט, מה שיהיה לך אם האתר שלך כתוב בדוט נט...)

3. דף עם סיסמא אפשר. הורדה ב FTP ניתנת להאזנה בדיוק כמו HTTP. פרוטוקול FTP אינו מוצפן.

4. לא יודע לגבי גוגל, בפייפל לא חייבים.
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 16:46

הדף נוצר ב 0.06 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2024 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר