PDA

Просмотр полной версии : Возник вопрос


Demius
13.04.2008, 18:01
Можно ли используя .htaccess сделать авторизацию используя базу данных. Т.е. логин и пасс храниться в БД а авторизация используеться через .htaccess?

Роман Абрамович
13.04.2008, 18:47
Нет.

Up: разве что если написать скрипт, который будет формировать файл с учетками для директивы AuthUserFile. По расписанию, либо каждый раз при добавлении\удалении\измене нии пользователя.
Но в таком случае лучше будет написать простой скрипт авторизации.

}{0TT@БЬ)Ч
13.04.2008, 19:10
можно

Demius
14.04.2008, 06:57
}{0tt@БЬ)Ч, а как тогда? Хотябы преблезительно можно так сделать или нет?

Isis
14.04.2008, 13:54
Что значит нельзя?
Можно все...

http://doc-typo3.ameos.com/3.8.1/http_8auth_8lib_8php-source.html

}{0TT@БЬ)Ч
14.04.2008, 15:35
хотябы с помощью модулей,вчера прошарил весь винт в поисках шелла на одном сервере, на нем как раз такая "авторизация" была организована:) вот сам .htaccess файл AuthMySQLAuthoritative Off
AuthName "Members Only"
AuthType Basic
AuthGroupFile /dev/null
AuthMySQLHost localhost
AuthMySQLDB bd
AuthMySQLUser root
AuthMySQLPassword pass
AuthMySQLUserTable table
AuthMySQLNameField username
AuthMySQLPasswordField password
AuthMySQLPwEncryption none
AuthMySQLUserCondition "status=1 and siteid in (2,3)"
require valid-user
скорей всего даже не аторизация а некие условия доступа.

Demius
14.04.2008, 19:51
ОК ВСЕМ спасибо.