Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: Logowanie oparte o Apache
Forum PHP.pl > Forum > Serwery WWW > Apache
DREEMus
Witam,

chciałbym się dowiedzieć jakie znacie za i przeciw tego rozwiązania problemu?

Moje za to prostota takiego logowania smile.gif

Przeciw jakoś nie znalazłem smile.gif
wookieb
Jak się wylogujesz?
DREEMus
Zamykam przeglądarkę smile.gif
wookieb
A jak wylogujesz "na żądanie" np za pomocą linku?
DREEMus
i tu chyba jest minus sad.gif
kiedyś zgłębiałem temat, ale dużo z tego nie pamiętam, raczej takiej możliwości nie było

ale do sedna, logowanie via Apache jest bezpieczne? nie biorąc pod uwagę brak wylogowania?
wookieb
Nie ma różnicy. Jest to po prostu taka zmiana "formularza" logującego na bardziej niewygodny. Poza tym nie opisałeś jak dokładnie chcesz to zrealizować. Bo jeżelina podstawie .htpasswd to odpada.
DREEMus
@wookieb,
gdyby tak było, nikt by się nie bawił w sesje PHP + zabezpieczanie smile.gif
mi się tak wydaje, a poza tym tyle się mówi/pisze o bezpieczeństwie sesji w PHP

z Twojego posta wnioskuję, że nie warto się bawić w linie kodu, skoro wystarczą 4 oparte o Apache
wookieb
Ale logowanie na apache nie zwalnia Cię z używania sesii. Poza tym czego ty się boisz tak w tych sesjach? Ludzie. Przeczytaliście na jakimś gównianym bogu o XSS i to już taka wielka tragedia? Po prostu przykładajcie się do swojej roboty a takich problemów mieć nie będziecie. Poza tym skoro pytasz o TAKIE rzeczy to na pewno nie zajmujesz się poważnymi projektami a wtedy bezpieczeństwo nie jest aż tak cholernie ważne.
DREEMus
Cytat
poważnymi projektami

takie pisze się w Javie smile.gif

Cytat
Poza tym czego ty się boisz tak w tych sesjach?

Niczego, zgłębiam temat o Apache smile.gif

Co do reszty, to czytam (o ile czas pozwoli) na temat metod ataku na sesje i jak się przed tym uchronić, zależy mi na bezpieczeństwie (chyba jak każdemu?).
Jak widać dużo jeszcze przede mną, ale staram się mieć wiarygodne źródło informacji (forum.php.pl) smile.gif
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.