|
|
|
|
|
|
для: cheops
(17.03.2006 в 13:10)
| | Да, но каким образом можно передать данные, введенные в SSL-форму, в переменные PHP? То, что скрипт авторизации писать все равно надо, это я уже домудрил, но нужна хоть какая-то зацепка, чтоб заправить скрипт данными! Киньте код, если не сложно.. | |
|
|
|
|
|
|
|
для: Anwor
(16.03.2006 в 23:42)
| | Нет, авторизацию проходить нужно, но трафик между машиной и клиентом шифруется и пароли нельзя перехватить когда они прямым текстом идут по сети. | |
|
|
|
|
|
|
|
для: Trianon
(16.03.2006 в 22:03)
| | Кстати, заранее извинюсь за легкое отклонение от темы, хотелось бы узнать насчет SSL. Ведь если приобретаешь сертификат, заведомо подразумевается, что никаких скриптов авторизации писать не нужно? Админ, чтобы войти под своими правами, просто вводит в SSL-овскую форму (в стиле Винды) свои реквизиты и - вперед? | |
|
|
|
|
|
|
|
для: spyder
(16.03.2006 в 21:57)
| | Нужны, если SSL (https://) не поддерживается или нерентабелен, а пароли в открытом виде по сети гонять не хочется. | |
|
|
|
|
|
|
|
для: Trianon
(16.03.2006 в 21:56)
| | а вообще на сколько они нужны. | |
|
|
|
|
|
|
|
для: spyder
(16.03.2006 в 21:38)
| | а можно поподробнее про хеширование паролей на клиентской стороне.
А то я первый раз делаю регистрацию пользователя.
Вот как раз если первый раз делаете, тогда точно не стоит. Запутаетесь в момент. | |
|
|
|
|
|
|
|
для: Trianon
(16.03.2006 в 21:30)
| | а можно поподробнее про хеширование паролей на клиентской стороне.
А то я первый раз делаю регистрацию пользователя. | |
|
|
|
|
|
|
|
для: spyder
(16.03.2006 в 21:25)
| | if(md5($_POST['passw']) == $passw)) ...
Если Вы, конечно, не хешируете пароли на клиентской стороне.
Но тогда я Вам крупно завидую :) | |
|
|
|
|
|
|
|
для: Trianon
(16.03.2006 в 21:20)
| | да уже ничего я по форуму покапался нашел
нужно было вот эту строку подставить, перед тем как будут браться данные из базы и из поля для сравнения
$_POST['passw'] == md5($passw);
|
Все равно большое спасибо! | |
|
|
|
|