PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ver/entschlüsselung


beginner21
01.10.2004, 23:41:45
Hi ihr !

Hab mal ein Problem:
Ich gebe per get eine variable weiter. Diese ansich ist nicht geheim. Jedoch gehört es zu einer sql_query. Durch Änderung dieser Zahl kann der User sagen wir so - anderen Usern besondere Rechte geben.

Es ist nicht möglich, diese Zahl (1 bis max. 3-stellig) anders zu transportieren. Deshalb suche ich nach ner Möglichkeit, es zu ver und dann wieder zu entschlüsseln.

Wie mach ich das am besten ?
(MD5 nicht möglich da das Tabellenfeld die Kundennummer ist und auch für andere Anwendungen notwendig ist)

LG

(Nachtrag: ich versuche es mit base - aber das problem ist dass ich da wiederum ziffern hinzufügen muss und dann nicht mehr weiß ab welcher stelle es die richtigen zahlen sind beim entkodieren)

feuervogel
02.10.2004, 01:46:28
auch interessant:

http://www.php-faq.de/ch/ch-security.html

meikel (†)
02.10.2004, 04:16:42
Original geschrieben von beginner21
Ich gebe per get eine variable weiter. Diese ansich ist nicht geheim. Jedoch gehört es zu einer sql_query.
Eine sehr schlechte Idee!

Durch Änderung dieser Zahl kann der User sagen wir so - anderen Usern besondere Rechte geben.

Es ist nicht möglich, diese Zahl (1 bis max. 3-stellig) anders zu transportieren.
Du irrst: Pack die Zahl einfach in eine Session.

http://de3.php.net/session