WebDeveloper
 główna | forum manual | skrypty |  artykuły |  projekty | porady |  zasoby |  linki 

Forum PHP


 RE: logowanie.... (odp. Poncki)
Autor: Poncki (---.polbox.pl)
Data:   06.12.00 19:51

Wykład będzie ;-)

Autentykacja (czy jak wolą językowi puryści)
odbywa się w mniej więcej taki sposób:

Przeglądarka wysyła zlecenie pobrania jakiegoś pliku
Serwer odpowiada, że najpierw należy się autoryzować.
Przeglądarka sprawdza, czy zna użytkownika i hasło dla danego realmu (czyli strefy 'chronionej') i jeśli tak, to je wysyła do servera. Jeśli nie zna, wyświetla
użytkownikowi okienko z polami do wprowadzenia tych informacji, po czym przesyła je do servera. Jeśli server odpowie że wszystko się zgadza (para użytkownik hasło jest poprawna) wtedy przeglądarka wrzuca te dane do pamięci podręczniej i używa za każdym razem kiedy server poprosi o autoryzacje w tym realmie.

Stąd wynika wniosek, że jeśli chcesz coś chronić, to musisz zwracać nagłówek WWW-Authenticate za każdym razem, podobnie sprawdzać czy PHP_AUTH_USER i PHP_AUTH_PASS pasują. Oczywiście można to zrobić jedną fukncja i "include'ować" do każdego dokumentu.

Można też pomóc sobie Apachem (hint: plik .htaccess).

HTH, Poncki

 Temat Autor  Data
 logowanie....  Nowa
stan. 03.12.00 14:18 
 RE: logowanie....  Nowa
Hamster 03.12.00 17:19 
 RE: logowanie....  Nowa
stan. 04.12.00 18:39 
 RE: logowanie....  Nowa
marcinB 05.12.00 11:12 
 RE: logowanie....  Nowa
Piotr 05.12.00 23:42 
 RE: logowanie....  Nowa
Poncki 06.12.00 14:09 
 RE: logowanie.... (odp. Poncki)  Nowa
stan. 06.12.00 18:15 
 RE: logowanie.... (odp. Poncki)  Nowa
Poncki 06.12.00 19:51 

 Odpowiedz na tę wiadomość
 Twoje Imię:
 Twój Email:
 Temat:
Odpowiedzi na tę wiadomość prześlij na powyższy adres email.
    




Manual | Skrypty | Artykuły | Projekty
Porady | Zasoby | Linki
Główna | Forum