Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php ldap проверка / 5 сообщений из 5, страница 1 из 1
06.02.2018, 16:42
    #39597589
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php ldap проверка
Возможно дурацкий вопрос, но что-то не догоняю как решить.
Нужна авторизация на сайте через ldap. По примеру в инете настроил. Работает так:
1. Открываем форму авторизации http://mysite/index.php
2. Вводим логин/пароль, нас переадресует на основной сайт http://mysite/main.php
Все отлично, все работает.

А теперь вопрос. Кто мне мешает набрать сразу http://mysite/main.php и обойти авторизацию?

...
Рейтинг: 0 / 0
06.02.2018, 17:37
    #39597636
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php ldap проверка
Вероятно, пока не мешает отсутствие проверки сессионной переменной, которую Вы, возможно, когда-нибудь будете устанавливать при успешной авторизации.
Сделаете проверку - будет мешать и отправлять на авторизацию.

PS: Каким тут боком LDAP?
...
Рейтинг: 0 / 0
07.02.2018, 08:11
    #39597876
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php ldap проверка
Что-то затупил и инструкцию до конца не дочитал. Нужно еще в начало каждого файла вставлять session_start() и проверять значение $_SESSION['user_id'].

Ldap настроен в index.php и других файлах. Авторизовываюсь с помощью группы в AD.
...
Рейтинг: 0 / 0
07.02.2018, 09:52
    #39597942
vkle
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php ldap проверка
k-nikeLdap настроен в index.php и других файлах.Через год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости.
...
Рейтинг: 0 / 0
07.02.2018, 16:41
    #39598337
k-nike
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
php ldap проверка
vkleЧерез год потребуется авторизоваться чуть иначе - и придется все эти файлы править, так? Всего делов то, вынести в отдельную функцию все необходимые проверки и переход на форму авторизации при необходимости.
Не совсем понял проблему.
Вот статья , если интересно как реализовано.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / php ldap проверка / 5 сообщений из 5, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]