Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Не работает система авторизации HTTP-Basic
 
 автор: coloboc66   (11.10.2005 в 14:35)   письмо автору
 
 

В readmy непонятно написано- нужно создавать файлы .htaccess и .htpasswd или нет?
А что такое "иньекционные запросы" и чем они опасны?

   
 
 автор: cheops   (11.10.2005 в 14:40)   письмо автору
 
   для: coloboc66   (11.10.2005 в 14:35)
 

1) Нет файлы .htaccess и .htpasswd создавать не нужно - всё работате на HTTP-заголовках, а сама информация хранится в базе данных.
2) Инъекционный запрос - это такая манипуляция входными данными которая позволяет изменить SQL-запрос, позволяя выполнить зловредный SQL-код. Подробности можно почитать в статье Безопасное программирование на PHP

   
 
 автор: coloboc66   (11.10.2005 в 15:06)   письмо автору
 
   для: cheops   (11.10.2005 в 14:40)
 

Так вот не работает у меня скачанный скрипт- 3 раза подряд выскакивает окно авторизации, ввожу туда логин admin и пароль 21232f297a57a5a743894a0e4a801fc3 (и admin тоже ввожу в качестве пароля и так и так ничего не выходит) и действие скрипта просто прекращается. Пустое белое окно. База данных создана.
Не понятно- а откуда скрипт security_mod узнает значения переменных $_SERVER['PHP_AUTH_USER'] и $_SERVER['PHP_AUTH_PW'] ?

   
 
 автор: cheops   (11.10.2005 в 15:25)   письмо автору
 
   для: coloboc66   (11.10.2005 в 15:06)
 

Скрипт работает только если PHP установлен в качестве модуля... в CGI-варианте переменные $_SERVER['PHP_AUTH_USER'] и $_SERVER['PHP_AUTH_PW'] просто не возвращаются, к сожалению :(

   
 
 автор: coloboc66   (11.10.2005 в 16:54)   письмо автору
 
   для: cheops   (11.10.2005 в 15:25)
 

Так этот скрипт защитит только индексный файл, или защитит всю директорию этого файла (всю админскую часть, к примеру)?

   
 
 автор: Atom   (11.10.2005 в 20:25)   письмо автору
 
   для: coloboc66   (11.10.2005 в 16:54)
 

Только конкретный файл

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования