powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php ldap проверка
5 сообщений из 5, страница 1 из 1
php ldap проверка
    #39597589
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Возможно дурацкий вопрос, но что-то не догоняю как решить.
Нужна авторизация на сайте через ldap. По примеру в инете настроил. Работает так:
1. Открываем форму авторизации http://mysite/index.php
2. Вводим логин/пароль, нас переадресует на основной сайт http://mysite/main.php
Все отлично, все работает.

А теперь вопрос. Кто мне мешает набрать сразу http://mysite/main.php и обойти авторизацию?

...
Рейтинг: 0 / 0
php ldap проверка
    #39597636
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вероятно, пока не мешает отсутствие проверки сессионной переменной, которую Вы, возможно, когда-нибудь будете устанавливать при успешной авторизации.
Сделаете проверку - будет мешать и отправлять на авторизацию.

PS: Каким тут боком LDAP?
...
Рейтинг: 0 / 0
php ldap проверка
    #39597876
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Что-то затупил и инструкцию до конца не дочитал. Нужно еще в начало каждого файла вставлять session_start() и проверять значение $_SESSION['user_id'].

Ldap настроен в index.php и других файлах. Авторизовываюсь с помощью группы в AD.
...
Рейтинг: 0 / 0
php ldap проверка
    #39597942
vkle
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
k-nikeLdap настроен в index.php и других файлах.Через год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости.
...
Рейтинг: 0 / 0
php ldap проверка
    #39598337
Фотография k-nike
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vkleЧерез год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости.
Не совсем понял проблему.
Вот статья , если интересно как реализовано.
...
Рейтинг: 0 / 0
5 сообщений из 5, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php ldap проверка
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]