Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » Пишу свою CMS, но меня интересует вопрос по безопастности

Модерирует : Antuan

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Rover



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Например как правильно написать модуль авторизации для входа в систему управления сайтом  ?!
 
1. .htaccess ?
2. PHP ?
 
И как и где хранить и вка ком виде пароли для безопастности ...
 
Куки юзать не юзать и т.д.
Жду совета бывалых !!!

Всего записей: 429 | Зарегистр. 03-09-2001 | Отправлено: 13:17 11-07-2003
Heathen



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Авторизацию с помощью php.
Куки юзать.
А насчет как и где смотря какая у тебя база данных.
Об этом идут долгие споры, поэтому решать тебе.
Но шифрование паролей надо использовать.
Например кодирование по md5 или encrypt  + свой алгоритм изменения уже кодированого текста.


----------
Как править миром незаметно от санитаров?

Всего записей: 539 | Зарегистр. 05-06-2003 | Отправлено: 14:38 11-07-2003
Gv

Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Rover

Цитата:
Например как правильно написать модуль авторизации для входа в систему управления сайтом  ?!  
 
1. .htaccess ?  
2. PHP ?  

 
Это всё равно, и зависит от того, кто должен авторизироваться. Например только администраторы, но не пользователи, или все. В последнем случае встаёт вопрос так же с правами пользователей/групп.
 
Судя по вопросу ты ориентируешься не очень уверено, поэтому лучше всего возьми готовые классы (как PHP, так .htacces найдёшь) на www.pear.php.net - документация там есть, и работает всё нормально.
 

Цитата:
И как и где хранить и вка ком виде пароли для безопастности ...  

 
В зависимости от количества пользователей. Если мало - в файле за пределами ROOT, в противном случае в БД конечно.
Проще и надёжней использовать MD5 для паролей.
 

Цитата:
Куки юзать не юзать

Это всё равно. Лучше всего использовать сессии, а при желании например запоминания авторизации использовать куки сессии, в куке хранить id сессии, который при желании тоже можно зашифровать.
 

Цитата:
и т.д.  

Это ты горячишься.
 
 
Вообще по безопасности вопрос не в авторизации, но гораздо шире. В частости может помочь проверка referer, и т.д.  
 
Начни с мануала, раздел безопасность на www.php.net

----------
Free dating

Всего записей: 1180 | Зарегистр. 05-09-2001 | Отправлено: 18:18 11-07-2003 | Исправлено: Gv, 18:19 11-07-2003
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Тематические » Системы управления сайтами » Пишу свою CMS, но меня интересует вопрос по безопастности


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru