Ir para conteúdo
Fórum Script Brasil
  • 0

Segurança


Flávio Lago

Pergunta

Srs.,

estou desenvolvendo um site que precisa ter um mínimo de segurança possível. Sei que existe o protocolo https (http + ssl), que criptografa as informações enviadas ao servidor. (Minha pergunta é agora) para que eu possa usá-lo, precisarei re-escrever meus scripts (que hoje são acessados via http) ou as modificações são apenas a nível de servidor iss ??

Link para o comentário
Compartilhar em outros sites

7 respostass a esta questão

Posts Recomendados

  • 0
Srs.,

estou desenvolvendo um site que precisa ter um mínimo de segurança possível. Sei que existe o protocolo https (http + ssl), que criptografa as informações enviadas ao servidor. (Minha pergunta é agora) para que eu possa usá-lo, precisarei re-escrever meus scripts (que hoje são acessados via http) ou as modificações são apenas a nível de servidor iss ??

Salve Flavio!!!

Brother!!

Particularmente nunca trabalhei com protocolo https:// mas acredito que a segurança deste protocolo, é voltada mais para nivel mesmo de IIS, caso o espertinho tente invadir seu site ou até mesmo, descobrir informações sobre seu script!!!

Muita coisa em sites, que pode interferir na parte de segurança (posso dizer na parte de Injection) são resolvidas com Replace de caracteres e Expressões regulares, fora isto, até hoje, particularmente, não sei como os karas fazem para burlar a segurança de scripts que são interpretados dentro do servidor.

Abraços!!!

Link para o comentário
Compartilhar em outros sites

  • 0

Ah! com relação aos seus scripts eles permanecem inalterados, só os links e os actions dos formulários é que devem ser alterados para o novo protocolo (https).

Outra informação que eu acho importante destacar é que quando voce passa do modo normal (http) para o modo seguro (https) todas as sessions são perdidas.

Link para o comentário
Compartilhar em outros sites

  • 0
Ah! com relação aos seus scripts eles permanecem inalterados, só os links e os actions dos formulários é que devem ser alterados para o novo protocolo (https).

Outra informação que eu acho importante destacar é que quando voce passa do modo normal (http) para o modo seguro (https) todas as sessions são perdidas.

Desculpe, boiei...

Seria, não suporte a sessions ?

Link para o comentário
Compartilhar em outros sites

  • 0
Ah! com relação aos seus scripts eles permanecem inalterados, só os links e os actions dos formulários é que devem ser alterados para o novo protocolo (https).

Outra informação que eu acho importante destacar é que quando voce passa do modo normal (http) para o modo seguro (https) todas as sessions são perdidas.

Desculpe, boiei...

Seria, não suporte a sessions ?

Tem suporte a sessions sim!!!

vamos supor que voce esta esta em uma pagina normal e quando voce faz um login voce entra em modo seguro. Somente as sessions criadas antes do login são perdidas. Depois de logado voce pode criar novas sessions que serão perdidas quando voce retornar ao protocolo http.

Link para o comentário
Compartilhar em outros sites

  • 0

captei..

cada protocolo tem suas sessions distintas entre si..

bacana isso!

Será que tem algum tutorial explicando isso mais detalhado?

Link para o comentário
Compartilhar em outros sites

Participe da discussão

Você pode postar agora e se registrar depois. Se você já tem uma conta, acesse agora para postar com sua conta.

Visitante
Responder esta pergunta...

×   Você colou conteúdo com formatação.   Remover formatação

  Apenas 75 emoticons são permitidos.

×   Seu link foi incorporado automaticamente.   Exibir como um link em vez disso

×   Seu conteúdo anterior foi restaurado.   Limpar Editor

×   Você não pode colar imagens diretamente. Carregar ou inserir imagens do URL.



  • Estatísticas dos Fóruns

    • Tópicos
      152,3k
    • Posts
      652,3k
×
×
  • Criar Novo...