Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Футентификация на папку

5.6K
13 октября 2004 года
mixa_x
18 / / 13.10.2004
Hi All!

Имеется на сайте папка, в которой лежит php-скрипт.
Имеется определнный круг лиц: каждый со своим логином и паролем.
Задача. Организовать доступ к этой папке только этим лицам с возможностью вывода средствами php логина вошедшего ему же на страницу.
В какую сторону копать?

Заранее большое спасибо!
2.0K
13 октября 2004 года
Yuri Koslow
86 / / 15.03.2004
Цитата:
Originally posted by mixa_x
Hi All!

Имеется на сайте папка, в которой лежит php-скрипт.
Имеется определнный круг лиц: каждый со своим логином и паролем.
Задача. Организовать доступ к этой папке только этим лицам с возможностью вывода средствами php логина вошедшего ему же на страницу.
В какую сторону копать?

Заранее большое спасибо!



Капать в сторону mySql, и защищать каждую страничку в этой папке.

2.0K
13 октября 2004 года
Prokur
85 / / 13.10.2004
Совершенно не обязательно капать в сторону mysql.
Абсалютно всеравно что ты используешь для хранения данных о пользователях. (mysql, mssql или вообще файлы)
У тебя есть список с юзерами. Вот и в первых строчках своего пхп-скрипта напиши:

если ((есть такой-то юзер с таким-то паролем) или (есть куки)), то {
допустить его в сисетму
кинуть ему временный куки
вывести что-либо типа <h1>привет $Юзер, сегодня вторник, 13 число</h1>
} а если нет {
вывести форму для ввода логина и пароля
}
2.0K
14 октября 2004 года
Yuri Koslow
86 / / 15.03.2004
Цитата:
Originally posted by Prokur
Совершенно не обязательно капать в сторону mysql.
Абсалютно всеравно что ты используешь для хранения данных о пользователях. (mysql, mssql или вообще файлы)
У тебя есть список с юзерами. Вот и в первых строчках своего пхп-скрипта напиши:

если ((есть такой-то юзер с таким-то паролем) или (есть куки)), то {
допустить его в сисетму
кинуть ему временный куки
вывести что-либо типа <h1>привет $Юзер, сегодня вторник, 13 число</h1>
} а если нет {
вывести форму для ввода логина и пароля
}



Ну не у каждого mssql есть, это раз
файл не удобно это два
(к тому же не так уж безопасно,)
Я бы рекомендовал MySQL, тк это стандартное частовстречающиеся решение, удобно быстро бесплатно.

4.3K
15 октября 2004 года
Slastik
34 / / 03.04.2004
Цитата:
Originally posted by Yuri Koslow


Ну не у каждого mssql есть, это раз
файл не удобно это два
(к тому же не так уж безопасно,)
Я бы рекомендовал MySQL, тк это стандартное частовстречающиеся решение, удобно быстро бесплатно.


Не понимаю причем сдесь MySQL либо другие СУБД
Насколько я понял человек просто имеет
пхп скрипт который должен обрабатываться только для авторизованных юзеров.

то есть здесь банальная авторизация.
Лично по мне так лучше всего юзать сессии.
информации на эту тему в нете прилично.

1.9K
15 октября 2004 года
HabaHaba
172 / / 24.12.2003
Цитата:
Originally posted by Slastik

Не понимаю причем сдесь MySQL либо другие СУБД
Насколько я понял человек просто имеет
пхп скрипт который должен обрабатываться только для авторизованных юзеров.

то есть здесь банальная авторизация.
Лично по мне так лучше всего юзать сессии.
информации на эту тему в нете прилично.


Скажи пожалуйста, просто так, для инфы, где ты хранишь логины и пароли юзеров для "банальной авторизации" и перед тем, как положить их в сесии которые "лучше всего юзать" (кстати, интересно, лучше чего их юзать?)

4.3K
15 октября 2004 года
Slastik
34 / / 03.04.2004
Цитата:
Originally posted by HabaHaba

Скажи пожалуйста, просто так, для инфы, где ты хранишь логины и пароли юзеров для "банальной авторизации" и перед тем, как положить их в сесии которые "лучше всего юзать" (кстати, интересно, лучше чего их юзать?)



Логины и пароли храню в базе.
"банальной" назвал авторизацию так как вопрос про то как реализовать авторизацию, уже многократно обсуждался везде и всюду.
Хотя возможно слово "банальной" сдесь не совсем подходит.

в сессии логины и пароли я не ложу.
а ложу все го лиш идентификатор того что человек успешно прошел авторизацию.

а юзать лучше сессии вместо других способов которыми можна авторизацию реализовать
Например через куки.
Можно использовать http авторизацию.
А можна и серверную,
вот что я имел ввиду.

имхо человек спрашивал именно про то как реализовать авторизацию, а не про то где хранить пароли и логины.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог