Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Ogólne bezpieczeństwo w PHP
Niktoś
post
Post #1





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Obserwując ten język programowania nie wiem za bardzo co myśleć o bezpieczeństwie a dokładnie o metodach autoryzacji i uwierzytelniania.Z moich obserwacji wynika ,że są dwie:
1.Oparty o bazy danych
2.Oparty o zewnętrzny serwis np. KADM5.
W asp.net mamy:
1.Oparty o bazy danych
2.Oparty o aplikacje asp.net
3.Oparty o serwer IIS.
4.Oparty o zewnętrzny serwis.

Na tej stronie są ogólnikowo wymienione wszystkie metody uwierzytelnienia..

Czy nie jest to zbyt skromne,jeśli chodzi o PHP?Jak by wyglądało uwierzytelnienie w sieci intranetowej w PHP?Baza danych +IP,które jest zawodne,gdyż co jeśli cała sieć będzie na ADSL?Czy te dwa wymienione uwierzytelnienia w PHP są dla was wystarczające?Czemu Apache nie ma własnego systemu uwierzytelniania tj.w IIS?Dużo pytań,ale może ktoś rozwieje moję wątpliwości bo na razie uważam,że PHP biednie wygląda jeśli chodzi o metody uwierzytelniania.

Ten post edytował Niktoś 18.03.2012, 21:16:33
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
thek
post
Post #2





Grupa: Moderatorzy
Postów: 4 362
Pomógł: 714
Dołączył: 12.02.2009
Skąd: Jak się położę tak leżę :D




Yyyy... Apache nie ma? mod_auh, mod_access (IMG:style_emoticons/default/wink.gif) Piszę to tylko po to, bo wspomniałeś o Apachu jakoby nie miał co przecież nie jest prawdą.
EDIT: Poza tym PHP samo w sobie jest niezależne od serwera. Można przecież je puścić na windzie oraz *nixach. Oddzielmy więc tutaj uwierzytelnianie zależne od serwera aplikacji oraz samego języka. Poza tym zwróć uwagę, że tutaj robisz taki trochę karkołomny zabieg... Z jednej strony bierzesz język raczej ograniczony do określonego środowiska i mocno zintegrowany z nim, a jako kontrę dajesz dość "luźny" język.

Tak więc uważasz, że php wygląda biednie, ale... jednocześnie większość z tych metod tak naprawdę nie jest czymś co przynależy do języka jako takiego, tylko jest kwestią implementacji jakiegoś mechanizmu i jego oprogramowania w języku. Czy będzie to asp.net czy inny... Who cares? Równie dobrze można by to samo napisać w C++ i tylko zapewnić interfejs pomiędzy aplikacją w danym języku, serwerem, systemem (IMG:style_emoticons/default/smile.gif)
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 3.10.2025 - 23:21