Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

> Ogólne bezpieczeństwo w PHP
Niktoś
post
Post #1





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Obserwując ten język programowania nie wiem za bardzo co myśleć o bezpieczeństwie a dokładnie o metodach autoryzacji i uwierzytelniania.Z moich obserwacji wynika ,że są dwie:
1.Oparty o bazy danych
2.Oparty o zewnętrzny serwis np. KADM5.
W asp.net mamy:
1.Oparty o bazy danych
2.Oparty o aplikacje asp.net
3.Oparty o serwer IIS.
4.Oparty o zewnętrzny serwis.

Na tej stronie są ogólnikowo wymienione wszystkie metody uwierzytelnienia..

Czy nie jest to zbyt skromne,jeśli chodzi o PHP?Jak by wyglądało uwierzytelnienie w sieci intranetowej w PHP?Baza danych +IP,które jest zawodne,gdyż co jeśli cała sieć będzie na ADSL?Czy te dwa wymienione uwierzytelnienia w PHP są dla was wystarczające?Czemu Apache nie ma własnego systemu uwierzytelniania tj.w IIS?Dużo pytań,ale może ktoś rozwieje moję wątpliwości bo na razie uważam,że PHP biednie wygląda jeśli chodzi o metody uwierzytelniania.

Ten post edytował Niktoś 18.03.2012, 21:16:33
Go to the top of the page
+Quote Post
 
Start new topic
Odpowiedzi
Niktoś
post
Post #2





Grupa: Zarejestrowani
Postów: 1 195
Pomógł: 109
Dołączył: 3.11.2011

Ostrzeżenie: (10%)
X----


Cytat
Baza danych, to mechanizm składowania danych, jeden z wielu, bardzo wielu, dostępnych w różnych językach, nie tylko w php. Nie mniej, tandem php+mysql bardzo się przyjął w środowisku programistów php i jest bardzo często stosowany. Nie widzę w tym nic specjalnie niebezpiecznego.


Widzisz ja,korzystam z dostępnych form uwierzytelniania i autoryzacji,aby było bezpieczniej ,zaś 90% użytkowników PHP tego forum czy to w formularzach rejestracji, czy logowania,czy to Panelu administracyjnym korzystają tylko i wyłącznie z baz danych,stosując protokoł MySQL/MySQLi ,licząc na niezawodność systemów baz danych. Nie widziałem np.aby ktoś dodatkowo zastosował np. w/w mody w apache,czy innych systemów autoryzacji jak kadm,bardzo znikomy odsetek ludzi tutaj to robi.Stąd moje zdziwienie i założenie tematu.

Ten post edytował Niktoś 19.03.2012, 13:04:43
Go to the top of the page
+Quote Post
by_ikar
post
Post #3





Grupa: Zarejestrowani
Postów: 1 798
Pomógł: 307
Dołączył: 13.05.2009
Skąd: Gubin/Wrocław

Ostrzeżenie: (0%)
-----


Cytat(Niktoś @ 19.03.2012, 12:56:07 ) *
Widzisz ja,korzystam z dostępnych form uwierzytelniania i autoryzacji,aby było bezpieczniej ,zaś 90% użytkowników PHP tego forum czy to w formularzach rejestracji, czy logowania,czy to Panelu administracyjnym korzystają tylko i wyłącznie z baz danych,stosując protokoł MySQL/MySQLi ,licząc na niezawodność systemów baz danych. Nie widziałem np.aby ktoś zastosował np. w/w mody w apache,czy innych systemów autoryzacji jak kadm.Stąd moje zdziwienie i założenie tematu.


A powiedz mi, to są tematy z działu pro, lub coś powyżej przedszkola? Ja przykładowo w panelu administracyjnym używam sqlite, wykluczam sqlinjection z racji korzystania z pdo (wszystkie zapytania są podpinane). A jak mi wciąż mało, mogę sobie http auth dać, lub jakieś drugie hasło administratora, którym trzeba będzie potwierdzić wykonaną czynność i takie hasło trzymane w zupełnie innym mechanizmie składowania.. Jak widzisz opcji jest wiele, i frameworki mają już przeróżnej maści metody autoryzacji zaimplementowane. A czego nie ma bezpośrednio, można dociągnąć z jakichś pluginów czy innych komponentów.

Cytat
Nie widziałem np.aby ktoś zastosował np. w/w mody w apache,czy innych systemów autoryzacji jak kadm.Stąd moje zdziwienie i założenie tematu.

Czego nie widziałeś, nie znaczy że tego nie ma: http://forum.php.pl/index.php?act=Search&a...ite=%2Bmod_auth

a już samo auth, ma bardzo dużo wyników: http://forum.php.pl/index.php?act=Search&a...ighlite=%2Bauth z czego nie ma uwzględnionych dokładnie wszystkich możliwych metod, bo jest ich na prawdę wiele. Wszystko zależy od twojego pomysłu na implementacje autoryzacji. To jaki mechanizm składowania wybierzesz to kwestia tego który jest ci potrzebny (różne aplikacje, różne wymagania).
Go to the top of the page
+Quote Post

Posty w temacie


Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 5.10.2025 - 02:43