Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация пользователя! / 20 сообщений из 20, страница 1 из 1
14.01.2005, 09:40
    #32864384
McLighter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Подскажите пожалуйста как сделать авторизацию. Чтоб пароль и логин не хранился в теле скрипта а както отдельно. Надежно ли хранить пароли в базе данных? Как сделать их шифрование. Я что то слышал о методе шифрования который не имеет дешифратора. И при сравнении, введенные данные тоже зашифровываются и уже сравниваются с эталоном. Как это реализовать.
...
Рейтинг: 0 / 0
14.01.2005, 10:28
    #32864503
dRew84
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Хранишь пароли и логин в базе. При авторизации юзер вводит логин и пароль через форму. Ищешь в базе совпадение. Нашел - замечательно, не нашел - еще лучше.
Пароль в базе можешь зашифровать функцией md5() . Потом тот пароль, ктр получишь из формы тоже ей хэшируешь и сравниваешь с тем, что в базе лежит.
...
Рейтинг: 0 / 0
14.01.2005, 10:30
    #32864505
Jerusalem
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
По-моему без разницы где хранить пароли. Главное чтобы у места хранения паролей была хорошая защита :)

Авторизация - форма для заполнения логина пароля, потом все обрабатываеш в скриптике.

А при шифровании паролей я например использую md5.

IMHO в скрипте тоже можно хранить, если кроме тебя никто доступа к коду не имеет :)
...
Рейтинг: 0 / 0
14.01.2005, 10:36
    #32864521
McLighter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
У меня корпоративный сайт в локальной сети. К серверу никто больше доступа не имеет. Точно ли что исходники на PHP никто не сможет достать.
И еще, пользователь зашел на сайт, авторизовался, дальше ходит по страницам, в это время его логин и пароль как лучше хранить? В Cookie или c помощью сессий. Может есть еще способ?
...
Рейтинг: 0 / 0
14.01.2005, 12:16
    #32864782
Jerusalem
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
На мой взгляд самое оптимальное это сессии (+ кукисы)
...
Рейтинг: 0 / 0
14.01.2005, 12:18
    #32864784
hell
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Если пароль нужен только для авторизации - проще хранить признак, "юзер авторизировался".

"Прежде чем убить человека, узнай, нет ли у него влиятельных родственников" (с) Библия
...
Рейтинг: 0 / 0
14.01.2005, 12:31
    #32864820
McLighter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
hellЕсли пароль нужен только для авторизации - проще хранить признак, "юзер авторизировался".



Я к сожалению не знаю как это сделать, если можно поподробнее. Заранее благодарен.
...
Рейтинг: 0 / 0
14.01.2005, 13:44
    #32865014
ScareCrow
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
через куки...
...
Рейтинг: 0 / 0
14.01.2005, 14:30
    #32865163
4m@t!c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Есть понятие аутентификации и авторизации. Что обозначают эти слова - спроси у Яндекса.
Хранить пароль или логин в куке - глупость, даже если это хеш логина или пароля.
воспользуйся сессиями, что бы тягать признак авторизации от страницы на страницу. Пример есть зедсь http://phpfaq.ru/sessions#use
И еще есть правило. что нельзя довреять данным, пришедшим со стороны клиента.
----------------------------------------
Артисты не приехали, приехали цыгане
...
Рейтинг: 0 / 0
14.01.2005, 14:43
    #32865208
blackrook
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
McLighter, если Вы хотите получить дельный совет - напишите конкретно что Вы хотите получить
...
Рейтинг: 0 / 0
14.01.2005, 15:03
    #32865292
McLighter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Конкретно я хочу следующее: Есть база документов. Добавляют и удаляют документы пользователи. есть еще другие разделы где в зависимости от того кто ты, тебе дают возможность что то делать с объектом или не дают.
...
Рейтинг: 0 / 0
14.01.2005, 15:13
    #32865328
4m@t!c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Тебе нужен алгоритм или код? Если алгоритм - то я тебе сказал урлу, где описан механизм авторизации. Если код, то врядли тебе дадут готовый скрипт.
----------------------------------------
Артисты не приехали, приехали цыгане
...
Рейтинг: 0 / 0
14.01.2005, 15:21
    #32865353
McLighter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
4m@t!c, Спасибо за линк. Вроде все понятно. Поподробнее вечером почитаю. Скрипт думаю напишу сам.
...
Рейтинг: 0 / 0
14.01.2005, 16:00
    #32865478
blackrook
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
McLighterКонкретно я хочу следующее: Есть база документов. Добавляют и удаляют документы пользователи. есть еще другие разделы где в зависимости от того кто ты, тебе дают возможность что то делать с объектом или не дают.

Может проще сделать аутентификацию методами Апача?
См. документацию Апача
...
Рейтинг: 0 / 0
14.01.2005, 16:17
    #32865519
DocAl
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Как я понял, тут немного сложнее чем просто дать доступ к странице или нет, так что авторизация апача вряд ли подойдёт, по крайней мере, вряд ли её будет просто использовать
...
Рейтинг: 0 / 0
14.01.2005, 16:44
    #32865594
4m@t!c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
DocAlКак я понял, тут немного сложнее чем просто дать доступ к странице или нет, так что авторизация апача вряд ли подойдёт, по крайней мере, вряд ли её будет просто использовать
согласен полностью. как правило авторизация Апача либо дает доступ к закрытой информации, либо не дает. А если у тебя будет многоуровневый доступ к информации - сессии - самое то.
...
Рейтинг: 0 / 0
14.01.2005, 21:36
    #32865944
Шогал
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
Можно делать авторизацию на уровне апача, а потом исходя из переменных окружения PHP_AUTH_USER и PHP_AUTH_PW проверять правильность имени пользователя и пароля и назначать уровень доступа.
Растяпы обычно проверяют только PHP_AUTH_USER, надеясь что с неправильным паролем апач не пропустит, но апач сверяет только первые восемь символов пароля, так что проверять его придется весь.
...
Рейтинг: 0 / 0
15.01.2005, 02:12
    #32866084
4m@t!c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
ШогалМожно делать авторизацию на уровне апача, а потом исходя из переменных окружения PHP_AUTH_USER и PHP_AUTH_PW проверять правильность имени пользователя и пароля и назначать уровень доступа.
Зачем дважды делать проверку???? Только для того, что бы дать определенные правад доступа? Смысл?
...
Рейтинг: 0 / 0
15.01.2005, 08:31
    #32866142
*
*
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
4m@t!cЗачем дважды делать проверку???? Только для того, что бы дать определенные правад доступа? Смысл?Почему дважды? Этот способ практически мало отличается от, к примеру, кук, подробности - здесь .
...
Рейтинг: 0 / 0
15.01.2005, 14:12
    #32866299
4m@t!c
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Авторизация пользователя!
* 4m@t!cЗачем дважды делать проверку???? Только для того, что бы дать определенные правад доступа? Смысл?Почему дважды? Этот способ практически мало отличается от, к примеру, кук, подробности - здесь .
Жалко, что нельзя фиксить текст мессаг - протупил, спасибо, что поправил.
...
Рейтинг: 0 / 0
Форумы / PHP, Perl, Python [игнор отключен] [закрыт для гостей] / Авторизация пользователя! / 20 сообщений из 20, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]