Sigurnosni aspekti aplikacije

Sigurnosni aspekti aplikacije

offline
  • Pridružio: 24 Jun 2003
  • Poruke: 45
  • Gde živiš: Banja Luka

Pozdrav svima,

Interesuje me vaše mišljenje o mogučnostima realizacije web aplikacije korištenjem php-a i baze podataka u mySQL-u. Aplikaciji bi se pristupalo sa više lokacija i služila bi za evidenciju i razmjenu podataka o sudskim predmetima.
Sama aplikacija tj. njeni praktični zahtjevi mi nisu problem, ali me brinu traženi sigurnosni aspekti:
-server-klijent komunikacija 128-bitnim SSL kanalom
-obavezna obostrana autentifikacija sertifikatima (server i klijentski računari)
-autentifikacija korisnika kombinacijom korisničkog imena i lozinke
-dužina lozinke >= 8 karaktera (obavezno velika slova, mala slova i cifre)
-lozinke uskladištene u enkriptovanom obliku
-svi dokumenti pohranjeni u bazu moraju biti enkriptovani
-zabilješke o svim događajima u log-u
-Penetracijsko testiranje prije zvanične primopredaje (mi biramo izvođača)
-backup u skladu sa lokalnom aktuelnom procedurom.
Dakle, interesujeme vaše mišljene o mogučnosti realizacije (prednost- mane, potencijalni problemi).
Naravno da imam u vidu da za stvari koje nisamu stanju odraditi angažujem nekog drugog da odradi za mene.

Unapred hvala



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Ko je trenutno na forumu
 

Ukupno su 1004 korisnika na forumu :: 198 registrovanih, 13 sakrivenih i 793 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 15694 - dana 01 Feb 2026 12:23

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 9191vs, acov34, ajo baba, Akiro, ALEKSICMILE, aleph_one, Alesalebg85, Alexa77, Alexandar-1973, Antoni S, Apis Dr, Apok, AS, asdfjklc, Asparagus, Asteker, atmel, baltazar01, Banovo Brdo, Baždaranac, BB, Belisarius, berste23, bobomicek, Bojcca, boranin45, Boris BM, Boris.A, Boris90, boro975, boromir, Borx, boxbole, bozomotika, BraneS, BtR-45, bukefal, CCCP, ccoogg123, Centauro, Chainsaw, CikaKURE, Colt D, Crazzer, cvrle312, d.arsenal321, dankisha, darios, darkdruid72, dd11ll, debeli, dejankm, Deki Duga Devetka, delboy, Dimitrije Paunovic, Dimitrise93, djboj, djukapfc, Doc, Dovla 1980, draganca, draganche.rs, Draganeli, draganl, Drug Mimi, Drugard72, dushan, Dzigy, entriun, Ercomero, EVIDENTICAR, Fructo, Fulcrum-A, gaga23, gale48, gost321, goxin, Grochow, GT, hyla, igorkozar83, Ivanmateja, Jan, Jerry Drake, Jezekijel, jodzula, Još malo pa deda, Kajzer Soze, Karaula, kihot, KizJ, kondenzator, Kubovac, kulus, Kum Ruzvelt, Kupresko polje, lafa008, Lubenica303, Lux11, Magarac, Malahit, Manjane, Marko Marković, MarkoD, markolopin, Martin543, mačković, MB120mm, mercedesamg, Metanoja, mikrimaus, Milan A. Nikolic, milenko crazy north, Miler88, Milo97, mir, MiroslavD, Mirsen, mnn2, Mozgonja, museum, naki011, Ne doznajem se u oružje, nelezele, neutrino, Nikolajevic, Nmr, ObelixSRB, operniki, ostoja, pablojepao, paja69, Panter, Papadubi, pceklic, Pekman, Petarvu, Piani Jazzer, pisac12, Podljub, posmatrac300, Posmatrač u uniformi, Primus17, proljece, Pururin, rajkoplje, raso76, RJ, Rocky I, Rok A Bit, rokokoko, royst33, sabros, Samo gledam, samocitam, saputnik plavetnila, Sass Drake, Semberija, Sevatar, Sharpshooter, shlauf, Sinisa76, Siti2, skvara, Sky diver 29, SpaDej, ssekir75, sspp, Stanlio, stegonosa, Stoorb, t84dar, Teodor60, Tila Painen, tm, tritonus, tvlada, Tvrtko I, udbas, vathra, Vatreni Zmaj, vensla, vladaa012, vladao75, vobo, Volkhov-M, VPV, Wehicle, yiyi, Zdenko, zemljanin, Zerajic, Zjmc, zokizemun, zombicar153, zoran-ruma, zxstole, 800077