Автор Тема: может кто сталкивался, или просто знает...  (Прочитано 7206 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Alexandr

  • Фанат форума
  • Ветеран
  • *****
  • Сообщений: 865
  • +0/-0
  • 0
    • Просмотр профиля
    • http://gtp.hobi.ru
может кто сталкивался, или просто знает...
« Ответ #15 : 23 Августа 2002, 17:44:25 »
я..., молодец. Добился своего.

Цитировать
а вообще жаль, что сразу наезжать

Вернят.

[OFF]И всё же тов. RomikChef отдыхает. гыгыгы[/OFF]
Kiss my CSS
Pусские gtp gp3 ( midi + tab ) -   - Все для Авто.

Оффлайн Ardzhan

  • Фанат форума
  • Постоялец
  • ***
  • Сообщений: 205
  • +0/-0
  • 0
    • Просмотр профиля
    • http://ardzhan.km.ru
может кто сталкивался, или просто знает...
« Ответ #16 : 23 Августа 2002, 18:39:21 »
Цитировать
Весь просвещенный мир давным давно авторизует сессиями.
Даже я!

Без комментариев :D
.htaccess понадежнее сессий будет... От дырок в пхп и от ошибок в скрипте никто не застрахован.
А если поместить скрипт в запороленную директорию, то его и запустить хакер не сможет - прийдется ломать сервер или подбирать пароль.

Оффлайн Доктор

  • Фанат форума
  • Старожил
  • ****
  • Сообщений: 487
  • +0/-0
  • 0
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #17 : 23 Августа 2002, 19:32:01 »
Alexandr
Цитировать
И всё же тов. RomikChef отдыхает. гыгыгы


Вы даже не разобравшись, что он писал, и, судя по всему, не поняв, как работает приведенный пример, пытаетесь осмеять того, кто это все знает и понимает...

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #18 : 24 Августа 2002, 08:01:44 »
Ardzhan
Все верно.
Вопрос в выборе между уровнем надежности и удобством пользователя.
И стстистика, прямо скажем, не в пользу .htaccess
К тому же, у него есть один небольшой недостаток. Он, теоретически, более уязвим для сниффинга, поскольку логин и пароль передаются открыто при каждом обращении к серверу.
Так что, если хотите реальной защиты - работайте через SSL.

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #19 : 24 Августа 2002, 08:15:27 »
я...
Покажи место, где я на тебя наезжаю?
Или я виноват в том, что передо мной не стоит твоя проблема и знаю я о ней ровно столько, сколько ты здесь написал? Я пишу что можно, а что нельзя по технологии. На нее обижайся.

Unregistered
У меня не получается ни на своем сервере повторить, ни к mxm.ru обратиться.
Но, в общем-то, формат записи - не проблема. Можно и по всем правилам заголовок составить.
Но проблема в том, что на странице может быть только текст - никаких ссылок на защищенный каталог, никаких картинок из него же, никаких форм. Т.е. полезность данного метода является очень сомнительной.

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #20 : 24 Августа 2002, 08:56:27 »
Вот рабочий код

$host
=\'www.mxm.ru\';
$path=\'/4u/test/\';
$login="test";
$password="test1";

$header="GET $path HTTP/1.1\\r\\n";
$header.="Host: $host\\r\\n";
$header.="Authorization: Basic ".base64_encode("$login:$password")."\\r\\n";
$header.="\\r\\n";

$fp = fsockopen ($host,80, $errno, $errstr, 30);
if (!$fp)
{
 echo "$errstr ($errno)";
}
else
{
 fputs ($fp, $header);
    fpassthru($fp);
}

Оффлайн Alexandr

  • Фанат форума
  • Ветеран
  • *****
  • Сообщений: 865
  • +0/-0
  • 0
    • Просмотр профиля
    • http://gtp.hobi.ru
может кто сталкивался, или просто знает...
« Ответ #21 : 24 Августа 2002, 11:55:33 »
Вообщем, хорош дискутировать.
Элементарно: (забываем на 1сек. про PHP)







Kiss my CSS
Pусские gtp gp3 ( midi + tab ) -   - Все для Авто.

Оффлайн Alexandr

  • Фанат форума
  • Ветеран
  • *****
  • Сообщений: 865
  • +0/-0
  • 0
    • Просмотр профиля
    • http://gtp.hobi.ru
может кто сталкивался, или просто знает...
« Ответ #22 : 24 Августа 2002, 11:57:45 »
Цитировать
javascript

Слитно. Эт форум шалит.
Kiss my CSS
Pусские gtp gp3 ( midi + tab ) -   - Все для Авто.

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #23 : 25 Августа 2002, 12:23:39 »
О! Вариант.
В данной ситуации, похоже - наиболее подходящий, решает все проблемы.
Поздравляю.

Могу только добавить, что если смущает яваскрипт можно перенаправить метой.
И что можно скрыть логин и пароль из урла, просто перезагрузив страницу.
« Последнее редактирование: 25 Августа 2002, 12:37:21 от RomikChef »

Оффлайн я...

  • scum of the earth
  • Старожил
  • ****
  • Сообщений: 293
  • +0/-0
  • 2
    • Просмотр профиля
    • http://www.vlad.myths.ru
может кто сталкивался, или просто знает...
« Ответ #24 : 26 Августа 2002, 09:54:20 »
Цитировать
Вот рабочий код

наверное я все-тки ламер, но он не работает апач выдает:
Цитировать
HTTP/1.0 400 Bad Request Expires: Thu, 01 Jan 1970 00:00:01 GMT Content-Type: text/html Invalid request or URL: Bad request format

а с javascript\'ом в опере такая-же  бяка, как и в первом варианте... =((((
[OFF]я в шоке...[/OFF]
[OFF]
Цитировать
Покажи место, где я на тебя наезжаю?

сорри, нервы просто...
[/OFF]

таак...
вот мой вариант:
http://www.mxm.ru/4u/index.php
вот вариант Alexandr с javascript:
http://www.mxm.ru/4u/index2.php
вот вариант RomikChef:
http://www.mxm.ru/4u/index3.php

ладно, буду ещё сильнее извращаться....
Спасибо всем!
...вот такой я весёлый зверёк...
 Home page

Оффлайн Maniac

  • Ума нет - считай коллега
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 844
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #25 : 26 Августа 2002, 13:11:45 »
Итак, IE 6.0.
Первый вариант:
Цитировать

HTTP/1.1 200 OK Date: Mon, 26 Aug 2002 09:10:28 GMT Server: Apache/1.3.26 (Unix) mod_perl/1.26 PHP/4.2.2 AuthMySQL/2.20 X-Powered-By: PHP/4.2.2 Connection: close Transfer-Encoding: chunked Content-Type: text/html; charset=windows-1251 d приветик =))) 0

Второй вариант - усе пучком
Третий вариант:
Цитировать

HTTP/1.0 400 Bad Request Expires: Thu, 01 Jan 1970 00:00:01 GMT Content-Type: text/html Invalid request or URL: Bad request format
TANSTAAFL

Оффлайн Меняздесьдавнонет

  • новичЕк
  • Глобальный модератор
  • Ветеран
  • *****
  • Сообщений: 5698
  • +0/-0
  • 2
    • Просмотр профиля
    • http://
может кто сталкивался, или просто знает...
« Ответ #26 : 27 Августа 2002, 00:18:58 »
там наверное надо написать 1.0 вместо 1.1
Хотя это никому не поможет.
Так, для информации просто.

 

Sitemap 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28