Реклама на сайте Advertise with us

Авторизация средствами апача

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

НЕ ЗАНИМАЮСь ФИНАНСАМИ!

С нами с 16.03.03
Сообщения: 1251
Рейтинг: 653

Ссылка на сообщениеДобавлено: 10/02/08 в 21:59       Ответить с цитатойцитата 

Какие могут быть недостатки при использовании авторизации средствами апача htacces+htpasswd ?
Особенно с точки зрения безопасности, совместимости с php

0
 



С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144

Ссылка на сообщениеДобавлено: 10/02/08 в 23:08       Ответить с цитатойцитата 

Недостаток один, как, в принципе, и при других видах авторизации - возможность перехвата паролей в случае "подслушивания" канала связи. Для протокола https это не страшно.

Моя подпись.

0
 



С нами с 25.06.05
Сообщения: 66
Рейтинг: 62

Ссылка на сообщениеДобавлено: 11/02/08 в 00:31       Ответить с цитатойцитата 

на мой взгляд самый большой недостаток - брутафорс, апаче не умеет блоктровать авторизацию если пароль указали больше 5 раз не правильно например. Сломать намного проще.

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 11/02/08 в 01:30       Ответить с цитатойцитата 

Если прописать 403 ErrorDocument на скрипт, а скриптом при фанатизме редактировать .htaccess , то можно блокировать IP-шники брутфорсов.
... Я так думаю ...

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 11/02/08 в 11:08       Ответить с цитатойцитата 

много там побрутфорсишь в вэбе icon_smile.gif

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

НЕ ЗАНИМАЮСь ФИНАНСАМИ!

С нами с 16.03.03
Сообщения: 1251
Рейтинг: 653

Ссылка на сообщениеДобавлено: 11/02/08 в 11:47       Ответить с цитатойцитата 

переменная $_SERVER['PHP_AUTH_USER'] в пхп появляется только после авторизации апачем или же ее можно как то иным путем внести в окружение?

0
 

саблезубый кролик

С нами с 02.07.05
Сообщения: 2966
Рейтинг: 993

Ссылка на сообщениеДобавлено: 11/02/08 в 12:02       Ответить с цитатойцитата 

Через setenv можно задать.

.

0
 

НЕ ЗАНИМАЮСь ФИНАНСАМИ!

С нами с 16.03.03
Сообщения: 1251
Рейтинг: 653

Ссылка на сообщениеДобавлено: 11/02/08 в 12:16       Ответить с цитатойцитата 

Gourad писал:
Через setenv задать.

ты про apache_setenv ?
я имею ввиду, можно ли как то со стороны, не имея доступа к скриптам/апачу сервера. какие нить хаки ИЕ и тп...

0
 

www.phpdevs.com

С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105


Передовик Master-X (01.09.2005) Передовик Master-X (16.09.2005) Передовик Master-X (01.10.2005) Передовик Master-X (16.08.2006) Передовик Master-X (16.10.2006) Ветеран трепа Master-X ()
Ссылка на сообщениеДобавлено: 11/02/08 в 13:03       Ответить с цитатойцитата 

Guest: конечно нельзя так сделать icon_smile.gif Это все на сервере формируется.

Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.

0
 

НЕ ЗАНИМАЮСь ФИНАНСАМИ!

С нами с 16.03.03
Сообщения: 1251
Рейтинг: 653

Ссылка на сообщениеДобавлено: 11/02/08 в 13:44       Ответить с цитатойцитата 

Ок, спасибо
еще вопрос как logout в этом случае делается?
чет нихера найти не могу в доках как эти переменные unset сделать

0
 



С нами с 11.06.03
Сообщения: 1266
Рейтинг: 950


Передовик Master-X (01.01.2008)
Ссылка на сообщениеДобавлено: 11/02/08 в 17:02       Ответить с цитатойцитата 

С точки зрения http протокола нет понятия login/logout (сессии).
Сессию можно иммитировать куками или модификацией урлов.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »