![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 1 195 Pomógł: 109 Dołączył: 3.11.2011 Ostrzeżenie: (10%) ![]() ![]() |
Obserwując ten język programowania nie wiem za bardzo co myśleć o bezpieczeństwie a dokładnie o metodach autoryzacji i uwierzytelniania.Z moich obserwacji wynika ,że są dwie:
1.Oparty o bazy danych 2.Oparty o zewnętrzny serwis np. KADM5. W asp.net mamy: 1.Oparty o bazy danych 2.Oparty o aplikacje asp.net 3.Oparty o serwer IIS. 4.Oparty o zewnętrzny serwis. Na tej stronie są ogólnikowo wymienione wszystkie metody uwierzytelnienia.. Czy nie jest to zbyt skromne,jeśli chodzi o PHP?Jak by wyglądało uwierzytelnienie w sieci intranetowej w PHP?Baza danych +IP,które jest zawodne,gdyż co jeśli cała sieć będzie na ADSL?Czy te dwa wymienione uwierzytelnienia w PHP są dla was wystarczające?Czemu Apache nie ma własnego systemu uwierzytelniania tj.w IIS?Dużo pytań,ale może ktoś rozwieje moję wątpliwości bo na razie uważam,że PHP biednie wygląda jeśli chodzi o metody uwierzytelniania. Ten post edytował Niktoś 18.03.2012, 21:16:33 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 898 Pomógł: 80 Dołączył: 31.05.2008 Ostrzeżenie: (20%) ![]() ![]() |
Autoryzację możesz zrobić na milion sposobów:
1) O bazę danych (rdbms, nosql, pliki, co se wymyślisz [ram?]) 2) O zew serwis poprzez OpenID np, email, what eva 3) Http auth, tak jak wyżej pisano, 4) O dane użytkowników na serwerze 5) LDAP 6) O dane użytkowników RDBMS'ach i tym podobnych 7) Social Media, (FB, G+, MySpace etc) 8) o poprawne logowanie się przez email (auth by smtp|pop) panie, można tak sobie wymyślać i wymyślać @edit nawet o certyfikaty które wyślesz swoim użytkownikom na pendrivach (IMG:style_emoticons/default/biggrin.gif) Ten post edytował cojack 19.03.2012, 10:38:20 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 4.10.2025 - 13:45 |