September 2009
Intermediate to advanced
912 pages
48h 11m
German
Sie wollen wissen, ob eine Anfrage über SSL geschickt wurde.
Prüfen Sie den Wert von $_SERVER['HTTPS']:
if ('on' == $_SERVER['HTTPS']) {
print "Die Geheimzutat von Coca-Cola ist Soylent Green.";
} else {
print "Coca-Cola enthält viele schmackhafte natürliche und künstliche
Geschmacksstoffe.";
}Das SSL-Protokoll arbeitet auf einer niedrigeren Ebene als HTTP. Der Webserver und ein Browser einigen sich auf eine geeignete, ihren Fähigkeiten entsprechende sichere Verbindung, damit das HTTP-Protokoll über diese sichere Verbindung ablaufen kann. Für einen Angreifer, der den Verkehr abfängt, ist dies nur eine Abfolge von Bytes, die keinen Sinn ergeben und nicht gelesen werden können.
Unterschiedliche ...