Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: logowanie
Forum PHP.pl > Forum > Przedszkole
goped
szukalem w internecie tekstu jak mozna zrobic dobre logowanie i natknalem sie na cos takiego:

  1. <?
  2.  
  3. if (!isset($PHP_AUTH_USER)) {
  4. header('WWW-Authenticate: Basic realm="Tajne miejsce"');
  5. header('HTTP/1.0 401 Unauthorized');
  6. echo 'Brak dostępu.';
  7. } else if (isset($PHP_AUTH_USER)) {
  8. if (($PHP_AUTH_USER != "admin") || ($PHP_AUTH_PW != "abc123")) {
  9. header('WWW-Authenticate: Basic realm="Tajne miejsce"');
  10. header('HTTP/1.0 401 Unauthorized');
  11. echo 'Brak dostępu.';
  12. } else {
  13. echo "<P>Zalogowałeś się!</p>";
  14. }
  15. }
  16. ?>


niestety nie rozumiem jak to dziala tongue.gif withstupidsmiley.gif moglby ktos obrjasnic?
grizmo
To napewno nie jest dobre logowanie.... Hasło jest jawnie przechowywane.
hasła najlepiej przechowywać zaszyfrowane np. md5
goped
heh, zeby odczytal ktos to jawne haslo musialby wlamac sie lub rozbroic skrypt, ale mnie w ogole nie o to chodzi. Chce wiedziec jak to dziala, ze wyskakuje okienko, ze sprawdza zalogowanie tyle ze po zamknieciu strony i pownownym otwoarciu dalej jestem zalogowany, a ciastek zero. I z kad server wie co zwrocic? W zrodle nic nie ma o otwarciu okienka. Jak to wszystko dziala?
crash
Proponuję poczytać o tej opcji protokołu HTTP...
goped
Czy autoryzacja HTTP jest w 100% bezpieczna? A moze sa jakies sposoby jej zlamania, a jezeli tak, to na pewno znacie jakis sposob na ulepszenie tego tongue.gif Niestety nie znalazlem w jaki sposob dziala autoryzacja HTTP. Moze ktos mi to wytlumaczy?tongue.gif
barF
podczepie sie.
jak zrobic wylogowywanie dla takiego metody ?
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.