Witaj Gościu! ( Zaloguj | Rejestruj )

Forum PHP.pl

 
Reply to this topicStart new topic
> logowanie
goped
post
Post #1





Grupa: Zarejestrowani
Postów: 156
Pomógł: 0
Dołączył: 28.11.2003
Skąd: gliwice

Ostrzeżenie: (0%)
-----


szukalem w internecie tekstu jak mozna zrobic dobre logowanie i natknalem sie na cos takiego:

  1. <?
  2.  
  3. if (!isset($PHP_AUTH_USER)) {
  4. header('WWW-Authenticate: Basic realm="Tajne miejsce"');
  5. header('HTTP/1.0 401 Unauthorized');
  6. echo 'Brak dostępu.';
  7. } else if (isset($PHP_AUTH_USER)) {
  8. if (($PHP_AUTH_USER != "admin") || ($PHP_AUTH_PW != "abc123")) {
  9. header('WWW-Authenticate: Basic realm="Tajne miejsce"');
  10. header('HTTP/1.0 401 Unauthorized');
  11. echo 'Brak dostępu.';
  12. } else {
  13. echo "<P>Zalogowałeś się!</p>";
  14. }
  15. }
  16. ?>


niestety nie rozumiem jak to dziala tongue.gif withstupidsmiley.gif moglby ktos obrjasnic?


--------------------
www.motorower.com.pl - kup sobie cos :]
Go to the top of the page
+Quote Post
grizmo
post
Post #2





Grupa: Zarejestrowani
Postów: 23
Pomógł: 0
Dołączył: 21.03.2005

Ostrzeżenie: (0%)
-----


To napewno nie jest dobre logowanie.... Hasło jest jawnie przechowywane.
hasła najlepiej przechowywać zaszyfrowane np. md5
Go to the top of the page
+Quote Post
goped
post
Post #3





Grupa: Zarejestrowani
Postów: 156
Pomógł: 0
Dołączył: 28.11.2003
Skąd: gliwice

Ostrzeżenie: (0%)
-----


heh, zeby odczytal ktos to jawne haslo musialby wlamac sie lub rozbroic skrypt, ale mnie w ogole nie o to chodzi. Chce wiedziec jak to dziala, ze wyskakuje okienko, ze sprawdza zalogowanie tyle ze po zamknieciu strony i pownownym otwoarciu dalej jestem zalogowany, a ciastek zero. I z kad server wie co zwrocic? W zrodle nic nie ma o otwarciu okienka. Jak to wszystko dziala?


--------------------
www.motorower.com.pl - kup sobie cos :]
Go to the top of the page
+Quote Post
crash
post
Post #4





Grupa: Przyjaciele php.pl
Postów: 2 196
Pomógł: 2
Dołączył: 17.01.2004
Skąd: Sosnowiec

Ostrzeżenie: (0%)
-----


Proponuję poczytać o tej opcji protokołu HTTP...


--------------------
Go to the top of the page
+Quote Post
goped
post
Post #5





Grupa: Zarejestrowani
Postów: 156
Pomógł: 0
Dołączył: 28.11.2003
Skąd: gliwice

Ostrzeżenie: (0%)
-----


Czy autoryzacja HTTP jest w 100% bezpieczna? A moze sa jakies sposoby jej zlamania, a jezeli tak, to na pewno znacie jakis sposob na ulepszenie tego tongue.gif Niestety nie znalazlem w jaki sposob dziala autoryzacja HTTP. Moze ktos mi to wytlumaczy?tongue.gif


--------------------
www.motorower.com.pl - kup sobie cos :]
Go to the top of the page
+Quote Post
barF
post
Post #6





Grupa: Zarejestrowani
Postów: 43
Pomógł: 1
Dołączył: 17.01.2006
Skąd: pionowe

Ostrzeżenie: (0%)
-----


podczepie sie.
jak zrobic wylogowywanie dla takiego metody ?
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 Użytkowników czyta ten temat (1 Gości i 0 Anonimowych użytkowników)
0 Zarejestrowanych:

 



RSS Aktualny czas: 20.08.2025 - 10:24