Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В. MySQL на примерах. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: авторизация...

Сообщения:  [1-10]    [11-20]  [21-21] 

 
 автор: cheops   (18.03.2006 в 13:08)   письмо автору
 
   для: Anwor   (17.03.2006 в 23:54)
 

Посмотрите скрипт в разделе downloads http://www.softtime.ru/info/authorization.php - это система авторизации. Посмотрите также темы по ссылкам
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=8481
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=80
и статью http://www.softtime.ru/info/articlephp.php?id_article=34

   
 
 автор: Anwor   (17.03.2006 в 23:54)   письмо автору
 
   для: cheops   (17.03.2006 в 13:10)
 

Да, но каким образом можно передать данные, введенные в SSL-форму, в переменные PHP? То, что скрипт авторизации писать все равно надо, это я уже домудрил, но нужна хоть какая-то зацепка, чтоб заправить скрипт данными! Киньте код, если не сложно..

   
 
 автор: cheops   (17.03.2006 в 13:10)   письмо автору
 
   для: Anwor   (16.03.2006 в 23:42)
 

Нет, авторизацию проходить нужно, но трафик между машиной и клиентом шифруется и пароли нельзя перехватить когда они прямым текстом идут по сети.

   
 
 автор: Anwor   (16.03.2006 в 23:42)   письмо автору
 
   для: Trianon   (16.03.2006 в 22:03)
 

Кстати, заранее извинюсь за легкое отклонение от темы, хотелось бы узнать насчет SSL. Ведь если приобретаешь сертификат, заведомо подразумевается, что никаких скриптов авторизации писать не нужно? Админ, чтобы войти под своими правами, просто вводит в SSL-овскую форму (в стиле Винды) свои реквизиты и - вперед?

   
 
 автор: Trianon   (16.03.2006 в 22:03)   письмо автору
 
   для: spyder   (16.03.2006 в 21:57)
 

Нужны, если SSL (https://) не поддерживается или нерентабелен, а пароли в открытом виде по сети гонять не хочется.

   
 
 автор: spyder   (16.03.2006 в 21:57)   письмо автору
 
   для: Trianon   (16.03.2006 в 21:56)
 

а вообще на сколько они нужны.

   
 
 автор: Trianon   (16.03.2006 в 21:56)   письмо автору
 
   для: spyder   (16.03.2006 в 21:38)
 

а можно поподробнее про хеширование паролей на клиентской стороне.
А то я первый раз делаю регистрацию пользователя.

Вот как раз если первый раз делаете, тогда точно не стоит. Запутаетесь в момент.

   
 
 автор: spyder   (16.03.2006 в 21:38)   письмо автору
 
   для: Trianon   (16.03.2006 в 21:30)
 

а можно поподробнее про хеширование паролей на клиентской стороне.
А то я первый раз делаю регистрацию пользователя.

   
 
 автор: Trianon   (16.03.2006 в 21:30)   письмо автору
 
   для: spyder   (16.03.2006 в 21:25)
 

if(md5($_POST['passw']) == $passw)) ...
Если Вы, конечно, не хешируете пароли на клиентской стороне.
Но тогда я Вам крупно завидую :)

   
 
 автор: spyder   (16.03.2006 в 21:25)   письмо автору
 
   для: Trianon   (16.03.2006 в 21:20)
 

да уже ничего я по форуму покапался нашел
нужно было вот эту строку подставить, перед тем как будут браться данные из базы и из поля для сравнения

$_POST['passw'] == md5($passw);

Все равно большое спасибо!

   

Сообщения:  [1-10]    [11-20]  [21-21] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования