Автор Тема: Авторизация (mod_php)  (Прочитано 3527 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sanches

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 12
  • +0/-0
  • 0
    • Просмотр профиля
Авторизация (mod_php)
« : 23 Июня 2001, 00:55:24 »
Vopros v sleduyuschem. Est zaporolennie PHP fayli k kotorim imeet dostup tolko "admin", v nachale fayla dopustim "redaktor.php" pishu sledueschie:

if (!isset($PHP_AUTH_USER)) {
Header("WWW-Authenticate: Basic realm=\\"Ahtung!!!\\"");
Header("HTTP/1.0 401 Unauthorized");
exit;
}
include("./pasw.php"); //Vklyuchayu fayl s parolem i loginom...
if (($PHP_AUTH_USER!=$login)||($PHP_AUTH_PW!=$pasword)) {
Header("HTTP/1.0 401 Auth Required");
Header("WWW-authenticate: basic realm=\\"Ahtung!!!\\"");
exit;
}

eto kod fayla "pasw.php":

$login="Vasya";
$pasword="Pupkin";

Nichego navorochennogo, na lokalke rabotaet normalno...:-))
Vopros ne slishkom li prosto?...:-)))
I na skolko realno etot parol slomat i ili obmanut...

P.S.Zvenyayus za latinicu netu russkoy klavi...
WBR.Sanches

Оффлайн !ataMAN!

  • Завсегдатай
  • Пользователь
  • **
  • Сообщений: 94
  • +0/-0
  • 0
    • Просмотр профиля
    • http://www.chainikam.net
Авторизация (mod_php)
« Ответ #1 : 23 Июня 2001, 12:08:11 »
Чтобы сломать такую защиту нужно сломать сервер...
Пароли не рекомендуется хранить в файлах доступных через веб. Если на сервере вдруг полетит пхп то файл с пхп-кодом можно будет увидеть как обычный текстовый...
Но реально на практике это случается довольно редко...
И еще учти такой момент. Широкоиспользуемые сегодня сетевые протоколы имеют слишком примитивную защиту, так что если какому-то хакеру захочется завалить какой-то сервак, то что-то сделать против его желания будет сложновато, но это уже заботы админов сервера...
Вывод: никогда нет стопроцентной гарантии, чтобы это ни было!
Делаю и поддерживаю сайты о заработке бесплатно всем желающим!
Скажи чайникам - нет!

  • Гость
Авторизация (mod_php)
« Ответ #2 : 23 Июня 2001, 17:58:14 »
ИМХО для не коммерческого сайта вполне достаточно.

  • Гость
Авторизация (mod_php)
« Ответ #3 : 24 Июня 2001, 09:28:29 »
А что тогда делать для коммерческого?

Оффлайн !ataMAN!

  • Завсегдатай
  • Пользователь
  • **
  • Сообщений: 94
  • +0/-0
  • 0
    • Просмотр профиля
    • http://www.chainikam.net
Авторизация (mod_php)
« Ответ #4 : 24 Июня 2001, 11:16:07 »
Еще не придумали таких средств защиты, которые невозможно было б взломать. Вспомните историю.
Другой вопрос, кому особо, понадобиться ломаться к вам, разве что конкуренты наймут.
А ваще если админ хороший и вовремя заметит, то и отразить хак. атаки тоже можно.
Вот так:)
Делаю и поддерживаю сайты о заработке бесплатно всем желающим!
Скажи чайникам - нет!

Оффлайн Sanches

  • Заглянувший
  • Новичок
  • *
  • Сообщений: 12
  • +0/-0
  • 0
    • Просмотр профиля
Авторизация (mod_php)
« Ответ #5 : 25 Июня 2001, 21:52:43 »
Vsem ogromniy shanks...:-)
Vivodi, admin servera doljen ne bit tormozom i vse budet tip-top...:-)

WBR.Sanches
WBR.Sanches

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28