webForumDet fria alternativet

Internetsäkerhet

Webbutveckling

4 svar · 649 visningar · startad av DanielN

Medlem sedan aug. 201111 inlägg
Frågan#1

Jag driver en webbplats som använder PHP, JavaScript och MySQL. Är det någon som kan ge "the basic facts" rörande vad som är grundläggande att göra för att säkra databasen mot intrång? Har redan säkrat den mot SQL Injection men finns det annat att tänka på?

Bör jag kryptera databasinnehållet och hur gör jag det i så fall?

Sist men inte minst, hur gör man för att skapa en "säker" dataöverföring client-server? Gissar att det även här handlar om kryptering.

Alla tips på kvalitativ internetsäkerhet och hur den implementeras är välkomna. Även länkar till bra introduktionssidor om internetsäkerhet tas tacksamt emot.

Tack på förhand!

Medlem sedan dec. 2010159 inlägg
#2

För att skydda dig mot SQL-injections bör du använda PDO för databas-frågor.

För att skydda lösenord i databasen bör du hasha dem med BCrypt.

För säker kommunikation bör du använda TLS.

Medlem sedan aug. 201111 inlägg
#3

Tusen tack för tipsen Jon@s! Ska läsa om dessa saker så kanske jag så småningom kan använda dem på min sida.

Kan säga att jag inte använder lösenord just pga att jag inte är en stjärna på internetsäkerhet. Det enda känsliga som finns i databasen är e-postadresser. Men det är mitt mål att bli bättre så att jag på sikt kan garantera en hyfsad säkerhetsnivå även för dessa om nån skulle få för sig och lyckas hacka databasen.

Är det nån annan som också har synpunkter eller tips så lämna dem gärna i den här tråden. Kan ju bli värdefull info även för andra. Tack!

Medlem sedan dec. 2010159 inlägg
#4

DanielN skrev:

Kan säga att jag inte använder lösenord just pga att jag inte är en stjärna på internetsäkerhet. Det enda känsliga som finns i databasen är e-postadresser.

Det gör du rätt i. Ett mycket bra alternativ till lösenord på sin egen sajt är att använda OpenID och/eller OAuth, så att användare kan logga in med sitt Google- eller Facebook-konto eller nåt annat konto.

En fördel för användaren är att den behöver hålla reda på färre lösenord.

Men OpenID och OAuth kan vara lite knepigare att implementera.

Medlem sedan aug. 201111 inlägg
#5

Tack för tipsen på alternativa inloggningsmetoderna. Tror dock att jag i dagsläget väljer att inte ha några lösenord alls.

259 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
123 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
121 ms — ändringar (db)