Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

каким методом лучше реализовывать авторизацию

312
19 июля 2007 года
dead_star
392 / / 26.11.2006
столкнулся с давольно интересным вопросом
каким способом реализовывать авторизацию?
Я вижу 3 варианта

1. [COLOR="DarkGreen"]header('WWW-Authenticate: Basic realm="Введите логин и пароль для авторизации"');[/COLOR]
2. Схожий с 1, но методами [COLOR="DarkGreen"]JavaScript[/COLOR] через [COLOR="DarkGreen"]revrati[/COLOR] и т.д.
3. Наиболее популярный, через [COLOR="darkgreen"]form[/COLOR] на [COLOR="darkgreen"]PHP[/COLOR](как например на этом форуме)

Речь идет не о повседневной авторизаци при заходе на любимый сайт или форум, а о заходе на Админестраторскую страничку и другие закрытые порталы. И так же немало важным вопросом стоит безопасность использования этого метода.
Решение через [COLOR="darkgreen"]JavaScript[/COLOR] не слишком хороший вариант так как код [COLOR="darkgreen"]JavaScript[/COLOR] всем открыт, но и эту проблему можно решить компануя [COLOR="darkgreen"]JavaScript[/COLOR] и [COLOR="darkgreen"]PHP[/COLOR].
Как я слышал зашиты [COLOR="darkgreen"]header('WWW-Authenticate: Basic realm=""');[/COLOR] ломается через внешние источниеи

ваше мнение...
15
19 июля 2007 года
shaelf
2.7K / / 04.05.2005
Можно о JavaScript поподробнее?))))
2
19 июля 2007 года
squirL
5.6K / / 13.08.2003
а авторизация средствами Apache? тут необозримые возможности. от Basic авторизации, до Kerberos
312
19 июля 2007 года
dead_star
392 / / 26.11.2006
Цитата: shaelf
Можно о JavaScript поподробнее?))))


Если коротко, то логин и пароль забиваеш не в форму, а в [COLOR="DarkGreen"]prompt()[/COLOR]

Цитата: squirL
а авторизация средствами Apache? тут необозримые возможности. от Basic авторизации, до Kerberos


Если можно по подробней или ссылочку

312
19 июля 2007 года
dead_star
392 / / 26.11.2006
собственно говоря
я в мануеле наткнулся на функцию: [COLOR="DarkGreen"]header('WWW-Authenticate: Basic realm=""'); [/COLOR]
я думаю ею воспользоваться в своем проекте, но незнаю всех деталий работы этой функции. И хотелось бы что ни будь разузнать у специалистов относительно этого вопросу.
347
21 июля 2007 года
Maniak
319 / / 05.11.2005
Цитата:

Если можно по подробней или ссылочку


ссылочка у кавонибудь работает??????????

13
22 июля 2007 года
RussianSpy
3.0K / / 04.07.2006
Используй авторизацию апачем...
334
22 июля 2007 года
HexEdit
809 / / 27.07.2006
Цитата: dead_star
Если можно по подробней или ссылочку


В .htaccess:

 
Код:
AuthType: тип
AuthName: "realm"
AuthUserFile: /path/to/auth/users
AuthGroupFile: /path/to/auth/groups (по желанию)
Require: user ... | group ... | valid-user


Подробнее: http://httpd.apache.org/docs/2.2/howto/auth.html

ЗЫ. Файлы AuthUserFile и AuthGroupFile должны быть все дерева каталогов сайта.

Ах да, выше - не обязательно в .htaccess, мало того в .htaccess не будет работать, если нету AllowOverride AuthConfig
Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог