powered by simpleCommunicator - 2.0.51     © 2025 Programmizd 02
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Обман авторизации
4 сообщений из 4, страница 1 из 1
Обман авторизации
    #32699002
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно ли каким-нибудь способом обмануть Basic-аутентификацию?

Или если у меня переменная $_SERVER["REMOTE_USER"] принимает значение логина пользователя, то пароль гарантированно был введен правильно?
...
Рейтинг: 0 / 0
Обман авторизации
    #32699062
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
ШогалИли если у меня переменная $_SERVER["REMOTE_USER"] принимает значение логина пользователя, то пароль гарантированно был введен правильно?Проверять нужно и пароль (откуда серверу знать, при какой комбинации пользователя и пароля у тебя должен быть определён REMOTE_USER?)
...
Рейтинг: 0 / 0
Обман авторизации
    #32699066
*
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
*
Гость
Кстати, что-то я не понял, что ты имеешь в виду ( HTTP-Аутентификация в PHP - переменные называются PHP_AUTH_USER и PHP_AUTH_PW).
...
Рейтинг: 0 / 0
Обман авторизации
    #32700911
Шогал
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нет, я имею ввиду бейсик-аутентификацию, описанную в .htaccess, когда имена пользователей и пароли хранятся в файле .../.htpasswds/.../passwd

Возможность что туда попадет два различных пользователя с одинаковыми логинами исключается, так как при регистрации я проверяю есть ли уже этот логин в базе.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Обман авторизации
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]