![]() |
Правила безопастной авторизации для Cms (+)
Пишу свою админку, что и как и в каком виде хранить пароли для админки ?
1. .htaccess 2. PHP и т.д. Как правильно организовать сие дело, чтобы максимально обезопасить себя ... |
НО на тему безопастности можно поговрить напрмер
хранить пароль в базе или в файле в мд5... нак на мой взглят нормально что до паролей в хтаксеесее, то єто использовалось мной когда я еще ничего не знал и не умел работать нис сесиями ни с куками... |
Re: Правила безопастной авторизации для Cms (+)
Цитата:
1. Требуется защищать от доступа только скрипты, или же любые ресурсы, размещенные в указанном каталоге? 2. Много ли будет админов? 3. Часто ли будут меняться пароли, заводиться новые админы и т.п.? 4. Какую информацию о пользователе нужно хранить? |
Что требуется:
1. Требуется защищать от доступа только скрипты, или же любые ресурсы, размещенные в указанном каталоге? Все ресурсы ... 2. Много ли будет админов? Будет система управления пользователями, админ будет только один, пользователей многа ... 3. Часто ли будут меняться пароли, заводиться новые админы и т.п.? Возможно да ... 4. Какую информацию о пользователе нужно хранить? Краткую инфу, права доступа и т.д. |
Решение:
1. Авторизация через .htaccess 2. Хранение дополнительной информации об админах в отдельных файлах. |
Можна поподробней с примерами ...
Если можна ;)
|
Хорошая статья по этому поводу
|
| Часовой пояс GMT +4, время: 08:19. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.