Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
01.09.2016, 13:38
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
есть html страничка, на которую выгружаются данные из БД с сервера. серверная часть реализована на PHP. По идее к страничке имеет доступ один человек этот же человек редактиует и заполняет БД. как организовать доступ к страничке? достаточно ли будет просто перед загрузкой страницы запрашивать пароль? И если введен неверный пароль не грузить страницу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 13:41
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompПо идее к страничке имеет доступ один человек этот же человек редактиует и заполняет БД . как организовать доступ к страничке? организационными мероприятиями: - не публиковать адрес странички - опубликовать и вывесить приказ "никому не заходить". Т.е. не торопиться писать код. Если это не обучение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 13:43
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
ещё вариант - интранет и админы. А потом уже базовая авторизация и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 15:11
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
https+клиентский сертификат ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 16:34
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123, а есть какие-нить примеры (ресурсы для изучения) как организовать базовую авторизацию? я новичок, раньше с этим не сталкивался. где вообще нужно реализовать авторизацию на клиенте, сервере или в БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 16:43
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikomp, http://samag.ru/archive/article/1631 nikompгде вообще нужно реализовать авторизацию на клиенте, сервере или в БД? не там не там и не там, а HTTP. Т.к. обучение, то пока забудь слово "правильно". Освой базовые вещи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.09.2016, 18:01
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikomp, Зависит от того что и как надёжно надо охранят!! :)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 09:26
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123, Отличная статья спасибо! все ясно написано. Настроил авторизацию. Перед попыткой зайти на страницу действительно появился запрос на ввод логина и пароля, ввел, далее мой браузер поспешил предложить мне сохранить пароль. Я отказался от сохранения, но при повторной попытке запроса авторизации не произошло. Почему? Что сделать чтоб запрос авторизации опять появился? Как я понял из статьи это самый простой способ защитить страницу, но не самый надежный. Куда копать дальше чтоб улучшить защиту? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 09:34
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikomp, при выходе убивать сессию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 09:34
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
и еще, может кто знает. В статье написано, что директория защищается файлом .htaccess. При этом я нашел у своего хостинга функцию защиты директории, которым и воспользовался, но файла .htaccess в ней не создалось. Мог он создаться где-то в другом месте или тут какой-то другой механизм сработал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 09:36
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
вадя, для новичка, кого и при каком выходе надо грохнуть )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 09:55
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompКуда копать дальше чтоб улучшить защиту? 1. Работодатель в первую очередь платит за функционал а не защиту. 2. Защита не должна быть дороже функционала или того что защищаем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 10:12
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompВ статье написано, что директория защищается файлом .htaccess.Только для вебсервера Apache, другие этот файл не читают. nikompно файла .htaccess в ней не создалось1. Было сообщение об ошибке при создании файла? Если да, то уточните, какое именно. 2. Это скрытый файл (имя начинается с точки). Включено отображение скрытых файлов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 10:59
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompвадя, для новичка, кого и при каком выходе надо грохнуть )) это направление в котором копать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 14:03
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
vkle, Неет, никаких ошибок не было, я даже не уверен, что этот файл вообще был создан. Авторизацию добавлял при помощи функционала хостинга, может там вообще по-другому реализована защита (не через файл .htaccess). Может такое быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 14:04
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123, Правильно я понимаю (и в статье в принципе был намек на это), что большинство разработчиков использует базовую авторизацию, как самую простую для реализации и настройки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 14:15
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompPetro123, Правильно я понимаю (и в статье в принципе был намек на это), что большинство разработчиков использует базовую авторизацию, как самую простую для реализации и настройки? Ты теперь программист? Нажми на F12 и смотри на своих сайтах. Потом тут статистику напишешь). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 15:19
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123, не понял о чем Вы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
02.09.2016, 15:37
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikomp, так понятно? Чел сам смотрит где какая есть на свете как называется такая аутентификация на сайте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
05.10.2016, 22:17
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
а как получить логин пользователя после базовой авторизации? Например, что б занести его в БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.10.2016, 10:00
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
nikompНапример, что б занести его в БД? В Ветке ЯП на котором пишем в БД. Тут клиент и JS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.10.2016, 11:04
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123 , некоторые серверные языки позволяют записывать данные в куки клиента... Или при формировании каждой страницы записывать тот логин в некую переменную JS... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.10.2016, 11:37
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
krvsa, да)). Но надо учесть имя хоста - sql_ru. Т.е. клиент-сервер. Всё остальное это нацменьшинства нетрадиционка)). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
06.10.2016, 13:18
|
|||
|---|---|---|---|
авторизация на страничке |
|||
|
#18+
Petro123это нацменьшинства нетрадиционка)). Разумеется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=22&mobile=1&tid=1444978]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
65ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
54ms |
get tp. blocked users: |
1ms |
| others: | 274ms |
| total: | 433ms |

| 0 / 0 |
