Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Basic vs. session. Что победит?
 
 автор: Akdmeh   (13.03.2008 в 10:29)   письмо автору
 
 

Вот вопрос-что лучше использовать при авторизации-basic авторизацию,или сессии? Напишите,у кого какие мнения по этому счету.//если можно,где-то видел статью о basic авторизации на этом сайте. Буду очень благодарен за ссылку.

   
 
 автор: cheops   (13.03.2008 в 11:17)   письмо автору
 
   для: Akdmeh   (13.03.2008 в 10:29)
 

Смотря для чего, если требуется адекватный выход из защищаемой области, удобнее всё же использовать сессии.

   
 
 автор: SHAman   (13.03.2008 в 15:47)   письмо автору
 
   для: cheops   (13.03.2008 в 11:17)
 

Какая разница? Сказать session_destroy() или послать заголовок разлогинивания из бейсика?

Другой вопрос, что бейсик некрасиво выглядит... Да и дополнительные данные не похранишь в нем. То есть, сессии все равно нужно юзать так или иначе, если нужно что-то помнить о пользователе, кроме его имени.

   
 
 автор: mihdan   (13.03.2008 в 17:49)   письмо автору
 
   для: SHAman   (13.03.2008 в 15:47)
 

>послать заголовок разлогинивания из бейсика
как о_О

   
 
 автор: SHAman   (13.03.2008 в 21:42)   письмо автору
 
   для: mihdan   (13.03.2008 в 17:49)
 

<? 
if(!isset($_SERVER["PHP_AUTH_USER"]) || $_GET["logout"]) {
  
header("WWW-Authenticate: Basic realm=\"My Realm\"");
  
header("Status: 401 Unauthorized");
  
header("HTTP-Status: 401 Unauthorized");
  if(
$_GET["logout"]) echo "You have logged out.\n";
  else echo 
"Text to send if user hits Cancel button\n";
  exit;

else {
  echo 
"Hello " $_SERVER["PHP_AUTH_USER"] . ".<BR>";
  echo 
"You entered " $_SERVER["PHP_AUTH_PW"] . " as your password.
"
;
  echo 
"<a href=$PHP_SELF?logout=1>Click here to logout</a>";

?> 

http://www.modwest.com/help/kb5-103.html

   
 
 автор: mihdan   (14.03.2008 в 11:46)   письмо автору
 
   для: SHAman   (13.03.2008 в 21:42)
 

Вы про это :( У меня работает через .htaccess и .htpasswd - там не разлогинивания до закрытия браузера

   
 
 автор: SHAman   (14.03.2008 в 16:22)   письмо автору
 
   для: mihdan   (14.03.2008 в 11:46)
 

Достаточно просто заголовок послать. Делаете ссылку на скрипт, который посылает нужный заголовок, а потом редиректит куда надо и все разлогинивается.

   
 
 автор: cheops   (14.03.2008 в 00:32)   письмо автору
 
   для: SHAman   (13.03.2008 в 15:47)
 

При разлогинивании basic-авторизация попросит новый пароль, если вы введёте его - залогинитесь, если не введёте, останетесь со старым.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования