Hallo,
ich weiß leider nicht so recht wo ich anfangen muss mich einzulesen, kenn mich in der SSL-verschlüsselten Materie einfach nicht aus, und schon gar nicht, wenn ich das mit Perl machen will/muss.
Vorneweg, alles was der Nutzer, mit dessen Daten Perl hantiert, eingeben kann, sind Zahlen... an komplizierte Passwörter ist nicht zu denken...
Es geht um folgendes:
Ich habe bei einem Projekt verschiedene Nutzer, für diese gibt es im Moment (es ist grade nur einer, nämlich ich, da ich ja noch drann arbeite
) eine plaine Textdatei, die ich per Dateiname mit einem PIN in meinem Perlscript mappe.
Also, Nutzer meldet sich mit PIN an, Perl sucht Datei mit Dateinamen PIN, und kann Daten aus der Datei auslesen...
Das ist soweit auch ok, an der Pin-Sache will ich nix ändern, wohl aber an der Art wie diese Datei gespeichert/erstellt wird. Sie ist plain-Text, den ich erstellt habe. Es steht darin ein Passwort, sowie ne Mailadresse und noch ein paar Konfigurationsdaten.
Aufgabe 1: Ich will dass diese Dateien erstellt werden, indem ein Nutzer sich über eine www-Form anmeldet. Ich will nicht per Hand diese Dateien tippen und fremde Passwörter etc. einsehen. Und das möglichst sicher. Das ist wohl der einfachere Teil.
Aufgabe 2: Diese user-Dateien liegen ja auf einem Server. Nun will ich nicht, auch wenn eigentlich niemand den Ort der Dateien kennt, dass man die einfach "klauen" kann. Auch will ich selber nicht die Verantwortung über Nutzerdaten haben, die unverschlüsselt auf meinem Server rumliegen. Nicht dass mir einer erzählt ich hätte darin rumgelesen
Ich, also Perl, muss aber auf diese Dateien zugreifen und den lnhalt dann nutzen. Wie macht man sowas???
Ich will keine Schritt-für-Schritt Anleitung, aber Schubser in die richtige Richtung würden mir sehr entgegen kommen. Vielleicht gibt es ja hier entsprechende Profis...
Vielen Dank schon mal
Pepe