Модераторы: skyboy, MoLeX, Aliance, ksnk
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> защищенная директорияи с чем ее едят, защищенная директорияи с чем ее едят 
:(
    Опции темы
supervladislav
Дата 7.7.2006, 23:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


///\\\///\\\///\\\
***


Профиль
Группа: Завсегдатай
Сообщений: 1771
Регистрация: 18.5.2006

Репутация: -8
Всего: -9



извените что строчу еще один пост!!!!
народ помогите пожалуйста с защищенной дерикторией))))
как и с чем ее есть)))
я имею ввиду как пользоваться и как организовать вход на нее
через html форму?  

Это сообщение отредактировал(а) supervladislav - 7.7.2006, 23:56
PM MAIL   Вверх
ZlojEzh
Дата 8.7.2006, 00:50 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 285
Регистрация: 8.10.2005
Где: Киев, Украина

Репутация: 10
Всего: 15



имхо, если для авторизации логин передается через POST, то защитить целую директорию не получится
попробуй использовать htaccess 
PM MAIL ICQ   Вверх
supervladislav
Дата 8.7.2006, 18:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


///\\\///\\\///\\\
***


Профиль
Группа: Завсегдатай
Сообщений: 1771
Регистрация: 18.5.2006

Репутация: -8
Всего: -9



Цитата(ZlojEzh @ 8.7.2006,  00:50)
имхо, если для авторизации логин передается через POST, то защитить целую директорию не получится
попробуй использовать htaccess

огромное спасибо)))))
А скажите всетаки через сессии
и куки енто не надежно?
 smile  
PM MAIL   Вверх
vasac
Дата 9.7.2006, 17:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1060
Регистрация: 4.5.2006

Репутация: 8
Всего: 36



Цитата(supervladislav @  8.7.2006,  18:05 Найти цитируемый пост)
А скажите всетаки через сессии
и куки енто не надежно?

Ва-абще, через куки и сессии вполне надежный способ, который применяется повсеместно и сам по себе особых нареканий не имеет.
Другое дело, что каждая конкретная реализация может нести в себе свои дыры. 
PM WWW   Вверх
ZlojEzh
Дата 10.7.2006, 00:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 285
Регистрация: 8.10.2005
Где: Киев, Украина

Репутация: 10
Всего: 15



при нормальной реализации у этих приемов только одно слабое место - возможность похищения кукисов 
PM MAIL ICQ   Вверх
vasac
Дата 10.7.2006, 09:28 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1060
Регистрация: 4.5.2006

Репутация: 8
Всего: 36



Если не пускать злоумышленников до своего компа, то и похищать не будут.
Особо параноидальные пользователи могут и не хранить логин/пароль в куках, а вводить каждый раз на сайте.
А если сохранять в браузере логин/пароль для каталога закрытого htaccess его точно так же можно украсть, как и куки.

supervladislav, не бойся куков. Если ты не банковские системы пишешь, то это вполне нормальная и распространенная практика. 
PM WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "PHP"
Aliance
IZ@TOP
skyboy
SamDark
MoLeX

Новичкам:

  • PHP редакторы собираются и обсуждаются здесь
  • Электронные книги по PHP, документацию можно найти здесь
  • Интерпретатор PHP, полную документацию можно скачать на PHP.NET

Важно:

  • Не брезгуйте пользоваться тегами [code=php]КОД[/code] для повышения читабельности текста/кода.
  • Перед созданием новой темы воспользуйтесь поиском и загляните в FAQ
  • Действия модераторов можно обсудить здесь

Внимание:

  • Темы "ищу скрипт", "подскажите скрипт" и т.п. будут переноситься в форум "Web-технологии"
  • Темы с именами: "Срочно", "помогите", "не знаю как делать" будут УДАЛЯТЬСЯ

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | PHP: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0450 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.