![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| supervladislav |
|
|||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
извените что строчу еще один пост!!!!
народ помогите пожалуйста с защищенной дерикторией)))) как и с чем ее есть))) я имею ввиду как пользоваться и как организовать вход на нее через html форму? Это сообщение отредактировал(а) supervladislav - 7.7.2006, 23:56 |
|||
|
||||
| ZlojEzh |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.10.2005 Где: Киев, Украина Репутация: 10 Всего: 15 |
имхо, если для авторизации логин передается через POST, то защитить целую директорию не получится
попробуй использовать htaccess |
|||
|
||||
| supervladislav |
|
|||
![]() ///\\\///\\\///\\\ ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1771 Регистрация: 18.5.2006 Репутация: -8 Всего: -9 |
огромное спасибо))))) А скажите всетаки через сессии и куки енто не надежно? |
|||
|
||||
| vasac |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 8 Всего: 36 |
Ва-абще, через куки и сессии вполне надежный способ, который применяется повсеместно и сам по себе особых нареканий не имеет. Другое дело, что каждая конкретная реализация может нести в себе свои дыры. |
|||
|
||||
| ZlojEzh |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 285 Регистрация: 8.10.2005 Где: Киев, Украина Репутация: 10 Всего: 15 |
при нормальной реализации у этих приемов только одно слабое место - возможность похищения кукисов
|
|||
|
||||
| vasac |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 8 Всего: 36 |
Если не пускать злоумышленников до своего компа, то и похищать не будут.
Особо параноидальные пользователи могут и не хранить логин/пароль в куках, а вводить каждый раз на сайте. А если сохранять в браузере логин/пароль для каталога закрытого htaccess его точно так же можно украсть, как и куки. supervladislav, не бойся куков. Если ты не банковские системы пишешь, то это вполне нормальная и распространенная практика. |
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |