![]() |
![]() ![]() |
![]() |
![]()
Post
#1
|
|
Administrator serwera Grupa: Przyjaciele php.pl Postów: 909 Pomógł: 0 Dołączył: 12.08.2003 Skąd: /var/www/wroclaw.php Ostrzeżenie: (0%) ![]() ![]() |
Witam!
1. Wiem, że instalacja SLL dla Apacha pod winde to "NTG" (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ale nie wiem do kogo się zwrócić... Moglibyście mi pomóc? 2. Czy w php można bez instalowania dodatkowych DLLi generować klucze dla użyszkodników, by mogli się bezpiecznie logować do systemu (www i poczta)? 3. W jaki sposób obsłużyć bezpieczną sesję z użytkownikiem - logowanie i przechowywanie informacji pomiędzy stronami - sesje będą bezpieczne? Pozdrowionka Krzysztof Andrzej Błachut -------------------------------------------------------- Są tylko dwie rzeczy nieskończone - wszechświat i ludzka głupota. Chodź co do tego pierwszego nie mam pewności... Albert Einstein |
|
|
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 566 Pomógł: 18 Dołączył: 23.08.2003 Skąd: Łomża Ostrzeżenie: (0%) ![]() ![]() |
2. md5(), rand
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 691 Pomógł: 0 Dołączył: 6.08.2003 Ostrzeżenie: (0%) ![]() ![]() |
Cytat 1. Wiem, że instalacja SLL dla Apacha pod winde to "NTG" (IMG:http://forum.php.pl/style_emoticons/default/smile.gif) ale nie wiem do kogo się zwrócić... Moglibyście mi pomóc?
Faktycznie NTG. Tu się aż prosi o przeniesienie tego na forum serwerów WWW. Poza tym, co to jest SLL? Może chodziło Ci o SSL? Cytat 2. Czy w php można bez instalowania dodatkowych DLLi generować klucze dla użyszkodników, by mogli się bezpiecznie logować do systemu (www i poczta)?
Jakie klucze? Są rozszerzenia php takie jak mcrypt i openssl, które mają funkcje do generacji kluczy do szyfrów symetrycznych i asymetrycznych takich jak RSA, DES itp., ale jeśli ich sobie nie wkompilujesz statycznie to ,,dodatkowe DLLe'' będą potrzebne. Cytat 3. W jaki sposób obsłużyć bezpieczną sesję z użytkownikiem - logowanie i przechowywanie informacji pomiędzy stronami - sesje będą bezpieczne?
Co rozumiesz pod pojęciem bezpieczne? Jeśli chodzi Ci o to czy nikt nie podsłucha ani nie podmieni transmisji, to SSL jest bezpieczny. Sesje to mechanizm do czegoś innego i bezpieczeństwo danych trzymanych przez sesje jest takie samo jak bezpieczeństwo serwera WWW. |
|
|
![]()
Post
#4
|
|
Grupa: Zarząd Postów: 2 277 Pomógł: 6 Dołączył: 27.12.2002 Skąd: Wołów/Wrocław ![]() |
przeniesione by DeyV
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 22.08.2025 - 20:02 |