Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

2 Stron V  < 1 2  
Reply to this topicStart new topic
> Autoryzacja - ale bez okienka: WWW-Authenticate
zegarek84
post
Post #21





Grupa: Zarejestrowani
Postów: 1 332
Pomógł: 294
Dołączył: 12.10.2008
Skąd: Olkusz

Ostrzeżenie: (0%)
-----


Cytat(sniver @ 23.04.2010, 15:29:22 ) *
PS. Autoryzacja HTTP tu masz info co to i po co i na co...: http://php.net/manual/pl/features.http-auth.php

ok. nagłówki wiem z czym się je ;p
Cytat(sniver @ 23.04.2010, 15:29:22 ) *
Przeglądarka Internet Explorer (v. 6, 7, 8) sobie z tym zadaniem nie poradziła (IMG:style_emoticons/default/sad.gif)

nie miłe zaskoczenie ;/ ^^
hmmm... zrób podobny test z samym IE ale na redirect... a dokładniej [bo potrzebujesz to na stronie tylko rejestracji czy logowania] na określonej stronie robisz przekierowanie do serwera A... zrób przekierowanie na specjalnie do tego przygotowaną stronę ze skryptem i wyświetl tam informacje o ciasteczku... jeśli tutaj IE nie będzie robiło udziwnień to w drugim etapie zrobisz z tej specjalnej strony przekierowanie z powrotem na serwer B z dodatkowymi parametrami get czy zalogowany, jeśli zalogowany to inne parametry get informacyjne w adresie redirekta... jeśli nie zalogowany zwrot na tą samą stronę z jakimś też parametrem po rozpoznaniu którego będziesz wiedział, że już sprawdzałeś [nie przekierowywać] i że nie zalogowany tam...

przy tych cookies to dziwne zachowanie ale może przy redirekcie się "normalnie" IE zachowa - bo to prawie jak przejście linkiem do innego serwisu...

[edit]
i napisz wynik czy IE dalej blokuje ciasteczka z serwera A na serwerze A

Ten post edytował zegarek84 23.04.2010, 15:14:52
Go to the top of the page
+Quote Post
sniver
post
Post #22





Grupa: Zarejestrowani
Postów: 159
Pomógł: 5
Dołączył: 31.08.2007

Ostrzeżenie: (0%)
-----


tu z kolei google powie że nie widzi strony - robiłem już tak kiedyś z przekierowniem...
Go to the top of the page
+Quote Post
zegarek84
post
Post #23





Grupa: Zarejestrowani
Postów: 1 332
Pomógł: 294
Dołączył: 12.10.2008
Skąd: Olkusz

Ostrzeżenie: (0%)
-----


Cytat(sniver @ 23.04.2010, 16:19:41 ) *
tu z kolei google powie że nie widzi strony - robiłem już tak kiedyś z przekierowniem...

heh - fajne wyzwanie choć nie mam czasu do testów dzisiaj i na tym laptopie nie mam niestety IE... niżej "drobne przemyślenie"...

co do JavaScript od wielu lat czyta się na serwisach kontrowersje z bezpieczeństwem -> może stąd takie ograniczenie (moim zdaniem niepoprawne) w IE...

idąc dalej... tu miałem napomnieć o pewnym sposobie przekazania informacji przez css lub obrazki z serwera B do A i odpowiedzi, ale były by mało wystarczające nawet jeśli tutaj do tych danych cookies nie są blokowane...

dalej... jak już wspomniałem, z iframe już [tak - już gdyż daaaawno temu można było z innych domen - teraz tylko tak jak AJAX] nie można odczytać informacji poprzez javascript... jednak... jednak powinno być zdarzenie onload i... do czego zmierzam... korzystając z DHTML'a zrób ramkę z adresem do specjalnej strony na serwie A... adres z getem sesji w B [to będzie konieczne do odpowiedzi]...

jeśli iframe dzięki odizolowaniu nie blokuje cookies w IE na otwartej stronie w PHP będziesz mial dostęp do identyfikatora sesji... w kodzie z serwera A (iframe) html dajesz 1 pikselowy obrazek lub inny element (js bądź css) ze specjalnym adresem do serwera B gdzie w get identyfikacja sesji celem podtrzymania, oraz dodatkowe potrzebne informacje w get jak czy zalogowany i jeśli to nick itd... na serwie B przy próbie wyslania wywolanego pliku w ramce mając w parametrze identyfikator sesji zapisujesz w tej sesji te dodatkowe informacje już na serwerze B... gdy odeślesz plik z serwera B do ramki bedzie zdarzenie onload.... i teraz w skrypcie ze strony B odpytać odpowiednią stronę na serwerze już B z sesji, mając informacje już komunikacja serwer-serwer przy transferze konta...

ale to dosyć mocno okrężna droga...

w pierwszej kolejności sprawdź w samym iframe czy cookies w IE zostanie wyświetlone -> czyli na stronie serwera B wyświetl DUUUŻE iframe (którego adres jest serwer A) przy testach bez kombinowania by wizualnie odczytać kod html informujący, czy jest tam cookies czy nie...

[added]
PS.
przecież redirekta z domeny B na A możesz zrobić w JavaScript a nie przez nagłówki...

kolejna rzecz to komunikacją omijającą przeglądarkę serwerB - serwerA możesz wykonać zapytanie o użytkowników z tym samym IP i tym samym nagłówkiem przeglądarki którzy są zalogowani - jeśli znajdziesz jednego lub więcej zalogowanych o tym samym IP i tej samej przeglądarce to dopiero wtedy możesz zrobić redirekta (a jeśli zamierzasz to mieć dostępne na każdej stronie, to coby serwery się nie odpytywały co chwila po prostu w sesji na serwerzeB zapisz, czy wykonałeś sprawdzenie danego klienta - jeśli tak to nie sprawdzasz go)...

Ten post edytował zegarek84 23.04.2010, 16:03:06
Go to the top of the page
+Quote Post

2 Stron V  < 1 2
Reply to this topicStart new topic
2 Użytkowników czyta ten temat (2 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 27.07.2026 - 04:24