|
php ldap проверка
|
|||
---|---|---|---|
#18+
Возможно дурацкий вопрос, но что-то не догоняю как решить. Нужна авторизация на сайте через ldap. По примеру в инете настроил. Работает так: 1. Открываем форму авторизации http://mysite/index.php 2. Вводим логин/пароль, нас переадресует на основной сайт http://mysite/main.php Все отлично, все работает. А теперь вопрос. Кто мне мешает набрать сразу http://mysite/main.php и обойти авторизацию? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.02.2018, 16:42 |
|
php ldap проверка
|
|||
---|---|---|---|
#18+
Вероятно, пока не мешает отсутствие проверки сессионной переменной, которую Вы, возможно, когда-нибудь будете устанавливать при успешной авторизации. Сделаете проверку - будет мешать и отправлять на авторизацию. PS: Каким тут боком LDAP? ... |
|||
:
Нравится:
Не нравится:
|
|||
06.02.2018, 17:37 |
|
php ldap проверка
|
|||
---|---|---|---|
#18+
Что-то затупил и инструкцию до конца не дочитал. Нужно еще в начало каждого файла вставлять session_start() и проверять значение $_SESSION['user_id']. Ldap настроен в index.php и других файлах. Авторизовываюсь с помощью группы в AD. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.02.2018, 08:11 |
|
php ldap проверка
|
|||
---|---|---|---|
#18+
k-nikeLdap настроен в index.php и других файлах.Через год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.02.2018, 09:52 |
|
php ldap проверка
|
|||
---|---|---|---|
#18+
vkleЧерез год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости. Не совсем понял проблему. Вот статья , если интересно как реализовано. ... |
|||
:
Нравится:
Не нравится:
|
|||
07.02.2018, 16:41 |
|
|
start [/forum/topic.php?fid=23&fpage=27&tid=1460390]: |
0ms |
get settings: |
10ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
29ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
43ms |
get tp. blocked users: |
2ms |
others: | 335ms |
total: | 449ms |
0 / 0 |