Foros del Web » Programando para Internet » ASP Clásico »

Donde ubicar la funcion de encriptacion?

Estas en el tema de Donde ubicar la funcion de encriptacion? en el foro de ASP Clásico en Foros del Web. Hola, hice una funcion de encriptacion bien casera, que ya la presente en un post anteriormente, pero me encuentro con el problema en donde situarla. ...
  #1 (permalink)  
Antiguo 18/05/2005, 21:50
 
Fecha de Ingreso: marzo-2005
Mensajes: 1.418
Antigüedad: 19 años, 2 meses
Puntos: 9
Donde ubicar la funcion de encriptacion?

Hola, hice una funcion de encriptacion bien casera, que ya la presente en un post anteriormente, pero me encuentro con el problema en donde situarla.
Es decir, supongamos el caso mas comun que tengo una pagina con el formulario de Login y otra que recibe los datos. Si la funcion de encriptacion la pongo en la pagina que recibe los datos, me encuentro que la clave ha hecho la mitad del "viaje" desencriptada, y como ponerla en la pagina del formulario de login tampoco se puede, como se hace?, las encriptaciones de VeriSign y demas certificados de seguridad, trabajan de la misma forma? es decir, recorren la mitad del camino desencriptadas?. La solucion es a través de Javascript, pero como asegurarme que el usuario no vea el codigo de encriptacion?, y si el usuario tiene un explorador que no soporta Javascript?, las contraseñas viajan desencriptadas?.
Perdon por abrumarlos con tantas preguntas, espero que aunque sea me vayan contestando una por vez, ya que estoy realmente ansioso y nervioso con este tema de la seguridad.
Saludos y muchas gracias.
  #2 (permalink)  
Antiguo 18/05/2005, 22:36
Avatar de trasgukabi  
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 19 años, 9 meses
Puntos: 18
si estás en un https, no te hace falta encriptar la contraseña para que viaje segura. Eso ya lo hace SSL por tí. Si lo que quieres es que no viaje desencriptada estando o no sobre SSL, la tienes que encriptar en el cliente antes de mandarla, es decir, en javascript. Y para eso me da la sensación de que el código debe de estar en el cliente "por pelotas". Si quieres puedes buscar "ofuscadores" de código javascript, pero a mi no me convencen demasiado.
  #3 (permalink)  
Antiguo 19/05/2005, 13:40
 
Fecha de Ingreso: marzo-2005
Mensajes: 1.418
Antigüedad: 19 años, 2 meses
Puntos: 9
Osea que a través de SSL tambien viajan desencriptadas?. Entonces me parece que hasta ahora lo mas confiable es el link que has puesto tu acerca de la funcion de encriptacion MD5 en javascript, con la semilla pasada a través de ASP. Ese te convence?
Saludos Trasgukabi.
  #4 (permalink)  
Antiguo 19/05/2005, 13:53
Avatar de trasgukabi  
Fecha de Ingreso: septiembre-2004
Mensajes: 2.749
Antigüedad: 19 años, 9 meses
Puntos: 18
Cita:
Iniciado por trasgukabi
si estás en un https, no te hace falta encriptar la contraseña para que viaje segura.
qué pone ahí?
  #5 (permalink)  
Antiguo 19/05/2005, 14:02
 
Fecha de Ingreso: marzo-2005
Mensajes: 1.418
Antigüedad: 19 años, 2 meses
Puntos: 9
Ah disculpa Trasgukabi, no había entendido correctamente. Había captado otra idea, mis disculpas. Saludos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:02.