Zabezpieczanie danych osobowych wysyłanych formularzem.

Tematy, które tyczą się webmasterstwa, a nie pasują do konkretnych działów.
ppopielarz
Posty: 1
Rejestracja: pt maja 30, 2008 8:37 pm

Zabezpieczanie danych osobowych wysyłanych formularzem.

Post autor: ppopielarz »

Stworzyłem stronę internetową (nie dla mnie) i pojawił się problem z ochroną danych osobowych. Na stronie znajduje się formularz, którym użytkownik może podać swoje dane (imię, nazwisko, adres i inne takie dość ważne), które później mają trafić do właściciela strony.

Zabezpieczeniami na stronach nigdy się nie zajmowałem i jestem kompletnie zielony w tej kwestii, więc prosiłbym o nieco zrozumienia. :(

Jak mogę najbezpieczniej przesłać takie poufne dane? Na mail chyba odpada? do skryptu php, który je zapisze do pliku? Bazy danych? Może przed przesłaniem do serwera powinienem je jakoś zaszyfrować skryptami?
Mateusz Bogolubow
Zaczyna działać
Zaczyna działać
Posty: 428
Rejestracja: ndz paź 26, 2003 8:16 pm
Lokalizacja: Olkusz / Kraków
Kontakt:

Re: Zabezpieczanie danych osobowych wysyłanych formularzem.

Post autor: Mateusz Bogolubow »

Najbezpieczniej jest używać protokołu HTTPS, który zaszyfruje dane technologią SSL i wyśle do Ciebie (tj serwera). Jednak aby to osiągnąć będziesz musiał pogrzebać trochę w konfiguracji serwera (lub panelu, który udostępnia usługodawca hostingu) i jeśli chcesz HTTPS z prawdziwego zdarzenia to musisz wykupić certyfikat - ale nigdy się tym głębiej nie interesowałem więc nie jestem w stanie Ci przedstawić więcej informacji.

Następnie będziesz mógł je zapisać do bazy danych - pamiętaj aby skrypt był odporny na ataki typu SQL Injection, aby atakujący nie mól podejrzeć zawartości bazy.

Oczywiście szyfrowanie technologią SSL nie jest konieczne, ale zwiększa bezpieczeństwo przysyłania danych. Chodzi głównie o to, że zmniejsza się prawdopodobieństwo podejrzenia danych podczas ich przesyłania.
ODPOWIEDZ