Ben arama motorunu kullanarak bu soru için siteyi dolaştı, ve ben orada olduğunu sanmıyorum. Eğer durum bu ise, önceden ve özür dilemek ona bana gelin çekinmeyin.
İşte benim senaryo:
Herkes aşina ise, Apache, MySQL ve Windows üzerinde php ile bir web uygulaması, Moodle kuruyorum. Moodle giriş için sağlayan SSL destekleyen, ancak daha sonra oturum kurulduktan sonra normal http döner. Bu dış dünyaya hiçbir bağlantısı ile dahili bir ağ üzerinde çalışan, bu nedenle bu ağ üzerinden Internet erişimi edilir. Ağını kullanan tüm kullanıcıların oturum açma var, ancak belirli kısıtlı privilages ile bazı genel konuk tip giriş vardır. Şu anda MySQL veritabanı şifreli değildir.
Benim soru şudur:
Benim kullanıcıların SSL giriş yapmak ve sistemi daha sonra oturumuna kalanı için geri http döner eğer, tarayıcı arayüzü ve veritabanı arasında ileri ve geri aktarılan verilerin nasıl savunmasız olduğunu?
Ben belki de tüm veriler şifrelenir olmasını tercih ederdim, ama ben performans bulunanlar bunu yapmak kadar kötü olurdu emin değilim, böylece ilgili herhangi bir öneriniz çok mutluluk duyacağız. Ben Moodle'da işlevleri genişletilerek olacak olsa, ben mutlaka zaten eğer her şeyi şifrelemek için değiştirmek zorunda istemiyorum.
Ben IT güvenlik dünyasına yeni duyuyorum ve benim DBA becerileri paslı, bu yüzden bana bir cevap verirseniz, ben anlayabiliyorum yavaş yavaş yazın! ;)
Thanks in advance! Carvell