ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > PHP, PERL, MySQL, JavaScript
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Авторизация администратора.
  #1  
Старый 28.12.2006, 14:10
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
Question Авторизация администратора.

Пишу свой проект, задумался на тему аторизирования Администратора. На сайте не будет никакой регистрации или пользователей. Только один админ. Решил использовать вот такую конструкцию для авторизации админа
PHP код:
<?php
$name
="lol";
$pass="lol";
if(!isset(
$PHP_AUTH_USER))
  {
  
Header('WWW-Authenticate: Basic realm="Enter in to Admin Panel."');
  
Header('HTTP/1.0 401 Unauthorized');
  exit;
  }
else
  {
  if((
$PHP_AUTH_USER != $name ) || ($PHP_AUTH_PW != $pass))
    {
    
Header('WWW-Authenticate: Basic realm="Enter in to Admin Panel."');
    
Header('HTTP/1.0 401 Unauthorized');
    exit;
    }
  }

?>
А потом вставлять его инклудом в каждый файл в админке. Хочу услышать мнение, безопасно ли это? Удобно ли? С аргументами пожалуйста.
 
Ответить с цитированием

  #2  
Старый 28.12.2006, 14:31
Аватар для DIAgen
DIAgen
Познавший АНТИЧАТ
Регистрация: 02.05.2006
Сообщений: 1,191
Провел на форуме:
7364332

Репутация: 1276


По умолчанию

А не проще будет просто в папку админа кинуть файлик .htaccess с Basic авторизацией.

А как ты предлагешь сделать, это надо будет каждый раз водить логин и пароль при переходе с одно файла на другой, проще созадать сессию и сней все делать!
 
Ответить с цитированием

  #3  
Старый 28.12.2006, 14:37
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
это надо будет каждый раз водить логин и пароль при переходе с одно файла на другой,
да ну?
Цитата:
А как ты предлагешь сделать, это надо будет каждый раз водить логин и пароль при переходе с одно файла на другой, проще созадать сессию и сней все делать!
нет не проще.
Цитата:
Хочу услышать мнение, безопасно ли это?
Конечно, чем же нет.
Цитата:
Удобно ли?
Да как и все остальное, где нужно авторизироватца.
 
Ответить с цитированием

  #4  
Старый 28.12.2006, 15:04
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
Smile

2DIAgen, не надо каждый раз. Мне почему то кажется что он и так сессию создает(хотя наверное дело в чем то другом). А про .htaccess а слышал, читал, я так понял там надо что то кодировать какой то программулиной....
2Green_Bear, раз безопасно значит оставим.
Может еще кто нибудь что нибудь скажет по теме?
 
Ответить с цитированием

  #5  
Старый 28.12.2006, 15:11
Аватар для fucker"ok
fucker"ok
Познавший АНТИЧАТ
Регистрация: 21.11.2004
Сообщений: 1,137
Провел на форуме:
2487541

Репутация: 761


По умолчанию

сессию он не создает, просто сохраняет логин:пасс видимо и при каждом запросе к странице логинится заново.
Цитата:
А потом вставлять его инклудом в каждый файл в админке
Я бы сделал один файл амдинки, пусть index.php с авторизацией, а дальше на основе полченных данных подгружал другие модули.
 
Ответить с цитированием

  #6  
Старый 28.12.2006, 15:17
Аватар для blaga
blaga
Постоянный
Регистрация: 23.03.2006
Сообщений: 977
Провел на форуме:
2976185

Репутация: 694


Отправить сообщение для blaga с помощью ICQ
По умолчанию

однако сохраняет он его только до закрытия браузера....
Цитата:
Я бы сделал один файл амдинки, пусть index.php с авторизацией, а дальше на основе полченных данных подгружал другие модули.
Какая разница?
 
Ответить с цитированием

  #7  
Старый 28.12.2006, 16:51
Аватар для r@mbler
r@mbler
Новичок
Регистрация: 12.12.2006
Сообщений: 15
Провел на форуме:
229360

Репутация: 6
По умолчанию

PHP код:
<?php
$name
="c4ca4238a0b923820dcc509a6f75849b"// логин пользователя
$pass="c4ca4238a0b923820dcc509a6f75849b"// пароль пользователя
$heshname $HTTP_SERVER_VARS['PHP_AUTH_USER'];
$heshpass $HTTP_SERVER_VARS['PHP_AUTH_PW'];
$heshname md5($heshname);
$heshpass md5($heshpass);
if (!isset(
$heshname) || $heshname!=$name || $heshpass!=$pass)
   {
   
header("WWW-Authenticate: Basic realm=\"Auth\"");
   
header("HTTP/1.0 401 Unauthorized");
   exit(
"Access Denied");
   }
?>
так вроде безопаснее
 
Ответить с цитированием

  #8  
Старый 28.12.2006, 16:52
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

Цитата:
так вроде безопаснее
я бы не сказал. если можно просмотреть файл, то скорее всего можно и его отредактировать. Так что шифровка тут лишне.
 
Ответить с цитированием

  #9  
Старый 28.12.2006, 17:07
Аватар для r@mbler
r@mbler
Новичок
Регистрация: 12.12.2006
Сообщений: 15
Провел на форуме:
229360

Репутация: 6
По умолчанию

Цитата:
Сообщение от Green_Bear  
я бы не сказал. если можно просмотреть файл, то скорее всего можно и его отредактировать. Так что шифровка тут лишне.
А если только прочитать смогут?
Бац и прочтут пароль.
А так хоть есть дополнительная защита.
 
Ответить с цитированием

  #10  
Старый 28.12.2006, 17:33
Аватар для GreenBear
GreenBear
наркоман с медалью
Регистрация: 07.05.2005
Сообщений: 3,704
Провел на форуме:
19975136

Репутация: 4536


Отправить сообщение для GreenBear с помощью ICQ
По умолчанию

хехе, я не думаю, что блага такой дурак
на мой взгляд это лишнее.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Системного администратора посадили за месть [2-D] Мировые новости 12 20.12.2006 23:53
Как найти пароль администратора на phpbb 2.0.13? OLIVER Форумы 4 12.03.2005 02:13
Как можно зайти в админку, имея куки администратора в форуме IPB v1.3-2.0? san40 Форумы 5 31.01.2005 23:50
Как слить базу данных форума, зная пароль и логин администратора? j0y Форумы 2 22.01.2005 22:21



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ