Гость
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Обман авторизации / 4 сообщений из 4, страница 1 из 1
17.09.2004, 08:39
    #32699002
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обман авторизации
Можно ли каким-нибудь способом обмануть Basic-аутентификацию?

Или если у меня переменная $_SERVER["REMOTE_USER"] принимает значение логина пользователя, то пароль гарантированно был введен правильно?
...
Рейтинг: 0 / 0
17.09.2004, 09:16
    #32699062
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обман авторизации
ШогалИли если у меня переменная $_SERVER["REMOTE_USER"] принимает значение логина пользователя, то пароль гарантированно был введен правильно?Проверять нужно и пароль (откуда серверу знать, при какой комбинации пользователя и пароля у тебя должен быть определён REMOTE_USER?)
...
Рейтинг: 0 / 0
17.09.2004, 09:18
    #32699066
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обман авторизации
Кстати, что-то я не понял, что ты имеешь в виду ( HTTP-Аутентификация в PHP - переменные называются PHP_AUTH_USER и PHP_AUTH_PW).
...
Рейтинг: 0 / 0
18.09.2004, 16:10
    #32700911
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Обман авторизации
Нет, я имею ввиду бейсик-аутентификацию, описанную в .htaccess, когда имена пользователей и пароли хранятся в файле .../.htpasswds/.../passwd

Возможность что туда попадет два различных пользователя с одинаковыми логинами исключается, так как при регистрации я проверяю есть ли уже этот логин в базе.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Обман авторизации / 4 сообщений из 4, страница 1 из 1
Целевая тема:
Создать новую тему:
Автор:
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]