Автор Тема: снова про авторизацию  (Прочитано 3888 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« : 21 Октября 2002, 14:49:11 »
Есть на сайте каталог, который необходимо запаролить. Можно ли присвоить значения $PHP_AUTH_USER и $PHP_AUTH_PW не через недеры,

Header
("WWW-Authenticate: Basic realm=\\"...\\"");
Header("HTTP/1.0 401 Unauthorized");

а как-нибудь по-другому, чтобы логин и пароль присваивались не через корявую форму броузера, а через html`ную?
Не все коту матрица.

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #1 : 21 Октября 2002, 15:34:23 »
И не лень тебе подобные вопросы задавать?
Это обсуждается раз в два месяца.
Все, кто хотел уже высказались. И код привели.
Пользуйся поиском.
AS IS...

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« Ответ #2 : 21 Октября 2002, 15:41:59 »
нашел, каюсь, благодарствую...
Не все коту матрица.

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« Ответ #3 : 22 Октября 2002, 10:37:33 »
я все таки продолжу...

есть скрипт, который берет логин пароль из формы, и субмитит на http://login:pass@domain.ru/script.php, там проверяет и делает редирект, но уже на http://domain.ru/member/. Все нормально, пароль цепляет, но насколько безопасна такая конструкция url`а:

http://login:pass@domain.ru/script.php

? Пусть секунду (при диалапе - секунды 3-4 наверное, не проверял) логин с паролем видны в броузере. Насколько это может быть дыряво?
Не все коту матрица.

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #4 : 22 Октября 2002, 11:55:57 »
А почему нельзя постом передать из формы?
Обязательно надо в командной строке?
AS IS...

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #5 : 22 Октября 2002, 12:48:07 »
Теоретик, у него навязчивая идея сделать авторизацию не как все нормальные люди делают - на сессиях, а дремучей НТТР авторизацией.
НО при этом вводя пароль в форму.
А при таком раскладе единственный вариант - это действительно, редирект метой на логин:пасс...

Ты погоди - он скоро прибежит с вопросом, как разлогиниваться :-)))

Оффлайн ThE0ReTiC

  • Главный по тарелочкам
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 4041
  • +2/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #6 : 22 Октября 2002, 12:49:29 »
Цитировать
Ты погоди - он скоро прибежит с вопросом, как разлогиниваться :-)))

Хорош хохмить - мне работать надо :)))
А может ему не надо?
Croaker ты где?
AS IS...

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« Ответ #7 : 22 Октября 2002, 12:51:45 »
OK, тема закрыта.
Не все коту матрица.

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #8 : 22 Октября 2002, 12:52:26 »
Ну, может, и не надо, но это два стандартных вопроса -
как залогиниться из формы, или автоматом, и как разлогиниться.

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« Ответ #9 : 22 Октября 2002, 14:13:36 »
RomikChef
я спросил - не как это сделать, а как это может навредить.
Не все коту матрица.

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
снова про авторизацию
« Ответ #10 : 22 Октября 2002, 18:51:41 »
а я про тебя ничего и не писал :-)

А проблемы безопасности гораздо шире, чем секундное мелькание пароля.
Все зависит от ценности защищаемой информации.
Если это форум, то к примеру, от того, что кто-то подсмотрит мой пароль, мне не будет ни жарко ни холодно. Пусть хоть мелькает, хоть по дороге снияфт, хоть троянами крадут.

Если информация ценная, то тут нужен ssl.
Для примера можно зайти на zmail.ru и посмотреть, как организовано там.
Но от допотопной НТТР авторизации тогда придется, конечно же, отказаться.

Оффлайн Croaker

  • Модератор
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 927
  • +0/-0
  • 0
    • Просмотр профиля
    • http://alex-files.ru
снова про авторизацию
« Ответ #11 : 23 Октября 2002, 12:04:30 »
RomikChef
Это что-то вроде партнерской программы. Человек заходит в свою панель - регистрирует там свой сайт(ы), получает html -код. + Статистика регистраций с его аккаунта. В принципе - ничего сверхсекретного, но взлом аккаунта будет довольно неприятной вещью (как и всегда).
Не все коту матрица.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28