Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Как защитить панель управления пользователя?
 
 автор: Mookapek   (21.10.2008 в 23:31)   письмо автору
 
 

То бишь есть группа файлов администрирования своего аккаунта пользователями. Как сделать безопаснее и рацинальнее? Что использовать: cookies, сессии или что-то другое?
Например, vkontakte.ru с выключенными cookies не функционирует, но это так, к слову.
Что думаете, господа форумчане?

  Ответить  
 
 автор: mechanic   (22.10.2008 в 08:11)   письмо автору
 
   для: Mookapek   (21.10.2008 в 23:31)
 

я бы юзал basic-auth

  Ответить  
 
 автор: Temnovit   (23.10.2008 в 15:47)   письмо автору
 
   для: Mookapek   (21.10.2008 в 23:31)
 

Самый надежный способ защиты каталога - по средствам сервера:
http://softtime.ru/info/apache.php?id_article=27

Ну а если для каждого пользователя будет свой пароль и все это дело будет динамически меняться, то, наверное, лучше всего хранить пароли в базе данных в зашифрованном виде и когда пользователь входит под своим паролем создавать сессию. При этом, на каждой странице, котороую требуется защитить, подклюать файл промерно такого содержимого:
<?
if ( !user_exists($_SESSION['login']), $_SESSION['pass'] ) {
    
header("Location: http://host.ru/login.php");
    die(
'Page only for logged in users!');
}
?>

функция user_exists должна проверять, правда ли существует пользователь с такими данными. Таким образом, мы гарантированно не пустим на страницу того, кого не надо и редиректим его на форму для входа.

  Ответить  
 
 автор: mihdan   (23.10.2008 в 19:40)   письмо автору
 
   для: Mookapek   (21.10.2008 в 23:31)
 

http://softtime.ru/info/articlephp.php?id_article=34

  Ответить  
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования