Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. MySQL 5. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Не работает система авторизации HTTP-Basic

Сообщения:  [1-6] 

 
 автор: Atom   (11.10.2005 в 20:25)   письмо автору
 
   для: coloboc66   (11.10.2005 в 16:54)
 

Только конкретный файл

   
 
 автор: coloboc66   (11.10.2005 в 16:54)   письмо автору
 
   для: cheops   (11.10.2005 в 15:25)
 

Так этот скрипт защитит только индексный файл, или защитит всю директорию этого файла (всю админскую часть, к примеру)?

   
 
 автор: cheops   (11.10.2005 в 15:25)   письмо автору
 
   для: coloboc66   (11.10.2005 в 15:06)
 

Скрипт работает только если PHP установлен в качестве модуля... в CGI-варианте переменные $_SERVER['PHP_AUTH_USER'] и $_SERVER['PHP_AUTH_PW'] просто не возвращаются, к сожалению :(

   
 
 автор: coloboc66   (11.10.2005 в 15:06)   письмо автору
 
   для: cheops   (11.10.2005 в 14:40)
 

Так вот не работает у меня скачанный скрипт- 3 раза подряд выскакивает окно авторизации, ввожу туда логин admin и пароль 21232f297a57a5a743894a0e4a801fc3 (и admin тоже ввожу в качестве пароля и так и так ничего не выходит) и действие скрипта просто прекращается. Пустое белое окно. База данных создана.
Не понятно- а откуда скрипт security_mod узнает значения переменных $_SERVER['PHP_AUTH_USER'] и $_SERVER['PHP_AUTH_PW'] ?

   
 
 автор: cheops   (11.10.2005 в 14:40)   письмо автору
 
   для: coloboc66   (11.10.2005 в 14:35)
 

1) Нет файлы .htaccess и .htpasswd создавать не нужно - всё работате на HTTP-заголовках, а сама информация хранится в базе данных.
2) Инъекционный запрос - это такая манипуляция входными данными которая позволяет изменить SQL-запрос, позволяя выполнить зловредный SQL-код. Подробности можно почитать в статье Безопасное программирование на PHP

   
 
 автор: coloboc66   (11.10.2005 в 14:35)   письмо автору
 
 

В readmy непонятно написано- нужно создавать файлы .htaccess и .htpasswd или нет?
А что такое "иньекционные запросы" и чем они опасны?

   

Сообщения:  [1-6] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования