Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
есть html страничка, на которую выгружаются данные из БД с сервера. серверная часть реализована на PHP. По идее к страничке имеет доступ один человек этот же человек редактиует и заполняет БД. как организовать доступ к страничке? достаточно ли будет просто перед загрузкой страницы запрашивать пароль? И если введен неверный пароль не грузить страницу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 13:38 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompПо идее к страничке имеет доступ один человек этот же человек редактиует и заполняет БД . как организовать доступ к страничке? организационными мероприятиями: - не публиковать адрес странички - опубликовать и вывесить приказ "никому не заходить". Т.е. не торопиться писать код. Если это не обучение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 13:41 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
ещё вариант - интранет и админы. А потом уже базовая авторизация и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 13:43 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
https+клиентский сертификат ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 15:11 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123, а есть какие-нить примеры (ресурсы для изучения) как организовать базовую авторизацию? я новичок, раньше с этим не сталкивался. где вообще нужно реализовать авторизацию на клиенте, сервере или в БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 16:34 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikomp, http://samag.ru/archive/article/1631 nikompгде вообще нужно реализовать авторизацию на клиенте, сервере или в БД? не там не там и не там, а HTTP. Т.к. обучение, то пока забудь слово "правильно". Освой базовые вещи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 16:43 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikomp, Зависит от того что и как надёжно надо охранят!! :)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.09.2016, 18:01 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123, Отличная статья спасибо! все ясно написано. Настроил авторизацию. Перед попыткой зайти на страницу действительно появился запрос на ввод логина и пароля, ввел, далее мой браузер поспешил предложить мне сохранить пароль. Я отказался от сохранения, но при повторной попытке запроса авторизации не произошло. Почему? Что сделать чтоб запрос авторизации опять появился? Как я понял из статьи это самый простой способ защитить страницу, но не самый надежный. Куда копать дальше чтоб улучшить защиту? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 09:26 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikomp, при выходе убивать сессию ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 09:34 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
и еще, может кто знает. В статье написано, что директория защищается файлом .htaccess. При этом я нашел у своего хостинга функцию защиты директории, которым и воспользовался, но файла .htaccess в ней не создалось. Мог он создаться где-то в другом месте или тут какой-то другой механизм сработал? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 09:34 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
вадя, для новичка, кого и при каком выходе надо грохнуть )) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 09:36 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompКуда копать дальше чтоб улучшить защиту? 1. Работодатель в первую очередь платит за функционал а не защиту. 2. Защита не должна быть дороже функционала или того что защищаем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 09:55 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompВ статье написано, что директория защищается файлом .htaccess.Только для вебсервера Apache, другие этот файл не читают. nikompно файла .htaccess в ней не создалось1. Было сообщение об ошибке при создании файла? Если да, то уточните, какое именно. 2. Это скрытый файл (имя начинается с точки). Включено отображение скрытых файлов? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 10:12 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompвадя, для новичка, кого и при каком выходе надо грохнуть )) это направление в котором копать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 10:59 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
vkle, Неет, никаких ошибок не было, я даже не уверен, что этот файл вообще был создан. Авторизацию добавлял при помощи функционала хостинга, может там вообще по-другому реализована защита (не через файл .htaccess). Может такое быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 14:03 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123, Правильно я понимаю (и в статье в принципе был намек на это), что большинство разработчиков использует базовую авторизацию, как самую простую для реализации и настройки? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 14:04 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompPetro123, Правильно я понимаю (и в статье в принципе был намек на это), что большинство разработчиков использует базовую авторизацию, как самую простую для реализации и настройки? Ты теперь программист? Нажми на F12 и смотри на своих сайтах. Потом тут статистику напишешь). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 14:15 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123, не понял о чем Вы. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 15:19 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikomp, так понятно? Чел сам смотрит где какая есть на свете как называется такая аутентификация на сайте? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.09.2016, 15:37 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
а как получить логин пользователя после базовой авторизации? Например, что б занести его в БД? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.10.2016, 22:17 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
nikompНапример, что б занести его в БД? В Ветке ЯП на котором пишем в БД. Тут клиент и JS. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2016, 10:00 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123 , некоторые серверные языки позволяют записывать данные в куки клиента... Или при формировании каждой страницы записывать тот логин в некую переменную JS... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2016, 11:04 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
krvsa, да)). Но надо учесть имя хоста - sql_ru. Т.е. клиент-сервер. Всё остальное это нацменьшинства нетрадиционка)). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2016, 11:37 |
|
||
|
авторизация на страничке
|
|||
|---|---|---|---|
|
#18+
Petro123это нацменьшинства нетрадиционка)). Разумеется... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.10.2016, 13:18 |
|
||
|
|

start [/forum/topic.php?fid=22&msg=39302477&tid=1444978]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
170ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
53ms |
get tp. blocked users: |
1ms |
| others: | 13ms |
| total: | 275ms |

| 0 / 0 |
