Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности

Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
01.08.2014, 13:09
|
|||
|---|---|---|---|
|
|||
Защита от прямых заходов без авторизации. |
|||
|
#18+
На самом деле хотел бы не только прямых заходов коснуться, но и эллеметарных правил хранения паролей и подключений. Вопросы такие: 1. Какие механизмы есть для запрета доступа на страницы сайта без авторизации? Где можно почитать? 2. Как защитить данные подключения к БД, которые используются в скриптах? 3. Как хранить пароли пользователей, кроме как после md5? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2014, 13:43
|
|||
|---|---|---|---|
Защита от прямых заходов без авторизации. |
|||
|
#18+
... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2014, 13:51
|
|||
|---|---|---|---|
|
|||
Защита от прямых заходов без авторизации. |
|||
|
#18+
ScareCrow http://php.net//manual/ru/book.password.php Спасибо, но я в английском не силён. И, по-моему, это не совсем то, о чём я спрашивал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2014, 14:42
|
|||
|---|---|---|---|
Защита от прямых заходов без авторизации. |
|||
|
#18+
1. HTTP-авторизация, например. Реализуется вебсервером. Читать в документации на вебсервер. Либо убрать контент за пределы document_root сервера и отдавать его скриптом только авторизованным пользователям. 2. Убрать файл с паролями за пределы document_root сервера. Ограничить до минимально необходимых права на чтение файла. Ограничить возможность подключения к СУБД до минимально необходимой. 3. К тому, что было сказано выше, добавлю наличие других функций хеширования и разработку своего способа шифрования (использование логина или его части, перестановки фрагментов и т.п.). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2014, 15:39
|
|||
|---|---|---|---|
|
|||
Защита от прямых заходов без авторизации. |
|||
|
#18+
А вот если только средствами PHP направлять на страничку авторизации, то как? Я пробую сессии и перенаправление, но что-то пока если в одном месте получается, то во втором что-то ломается… дело в том, что никаких секретных данных храниться не будет, авторизация нужна, грубо говоря, только для индивидуальных настроек. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|
01.08.2014, 19:47
|
|||
|---|---|---|---|
|
|||
Защита от прямых заходов без авторизации. |
|||
|
#18+
Решил вопрос пока через сессии. Этот код вставляю в начале страниц. Код: php 1. 2. 3. 4. 5. 6. 7. 8. 9. А вот так делаю выход. Код: php 1. 2. 3. 4. 5. 6. Может ещё что-то нужно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=23&mobile=1&tid=1462555]: |
0ms |
get settings: |
7ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
33ms |
get topic data: |
7ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
1ms |
| others: | 213ms |
| total: | 317ms |

| 0 / 0 |
