Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> LDAP i sesje
koziet
post
Post #1





Grupa: Zarejestrowani
Postów: 15
Pomógł: 0
Dołączył: 16.12.2008
Skąd: Dublin - Ireland

Ostrzeżenie: (0%)
-----


Witam.

Czy istnieje możliwość przekazywania w sesji identyfikatora połączenia LDAP? Chodzi mi o to, że użytkownik po zalogowaniu na stronie logowania przechodzi sobie na inne strony i musi mieć możliwość dokonywania zmian w LDAP'ie bez ponownego podawania nazwy użytkownika i hasła. O ile z nazwą użytkownika nie ma problemu bo jawnie przekazuję ją w sesji to nie chciał bym robić tego z hasłem (IMG:http://forum.php.pl/style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
erix
post
Post #2





Grupa: Moderatorzy
Postów: 15 467
Pomógł: 1451
Dołączył: 25.04.2005
Skąd: Szczebrzeszyn/Rzeszów




Cytat
no bo nie powiesz chyba, że jaśli ktokolwiek poza właścicielem konta może poznać jego hasło to jest to bezpieczne.

Jeśli serwer konfigurował administrator, a nie l00ser, to dla każdego konta PHP pracuje pod innymi uprawnieniami uniemożliwiając odczyt osobom niepowołanym.

A tak, to tylko root ma dostęp, czyli admin.

Nie ma możliwości zserializowania połączenia; pozostaje chyba tylko zapisanie tego w sesji i np. szyfrowanie jakimś zależnym od konkretnego użytkownika kluczem.
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 29.12.2025 - 16:03