![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
Obserwując ten język programowania nie wiem za bardzo co myśleć o bezpieczeństwie a dokładnie o metodach autoryzacji i uwierzytelniania.Z moich obserwacji wynika ,że są dwie:
1.Oparty o bazy danych 2.Oparty o zewnętrzny serwis np. KADM5. W asp.net mamy: 1.Oparty o bazy danych 2.Oparty o aplikacje asp.net 3.Oparty o serwer IIS. 4.Oparty o zewnętrzny serwis. Na tej stronie są ogólnikowo wymienione wszystkie metody uwierzytelnienia.. Czy nie jest to zbyt skromne,jeśli chodzi o PHP?Jak by wyglądało uwierzytelnienie w sieci intranetowej w PHP?Baza danych +IP,które jest zawodne,gdyż co jeśli cała sieć będzie na ADSL?Czy te dwa wymienione uwierzytelnienia w PHP są dla was wystarczające?Czemu Apache nie ma własnego systemu uwierzytelniania tj.w IIS?Dużo pytań,ale może ktoś rozwieje moję wątpliwości bo na razie uważam,że PHP biednie wygląda jeśli chodzi o metody uwierzytelniania. Ten post edytował Niktoś 18.03.2012, 21:16:33 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 4 362 Pomógł: 714 Dołączył: 12.02.2009 Skąd: Jak się położę tak leżę :D ![]() |
Yyyy... Apache nie ma? mod_auh, mod_access (IMG:style_emoticons/default/wink.gif) Piszę to tylko po to, bo wspomniałeś o Apachu jakoby nie miał co przecież nie jest prawdą.
EDIT: Poza tym PHP samo w sobie jest niezależne od serwera. Można przecież je puścić na windzie oraz *nixach. Oddzielmy więc tutaj uwierzytelnianie zależne od serwera aplikacji oraz samego języka. Poza tym zwróć uwagę, że tutaj robisz taki trochę karkołomny zabieg... Z jednej strony bierzesz język raczej ograniczony do określonego środowiska i mocno zintegrowany z nim, a jako kontrę dajesz dość "luźny" język. Tak więc uważasz, że php wygląda biednie, ale... jednocześnie większość z tych metod tak naprawdę nie jest czymś co przynależy do języka jako takiego, tylko jest kwestią implementacji jakiegoś mechanizmu i jego oprogramowania w języku. Czy będzie to asp.net czy inny... Who cares? Równie dobrze można by to samo napisać w C++ i tylko zapewnić interfejs pomiędzy aplikacją w danym języku, serwerem, systemem (IMG:style_emoticons/default/smile.gif) |
|
|
![]() ![]() |
![]() |
Aktualny czas: 3.10.2025 - 23:21 |