LINUXSOFT.cz Přeskoč levou lištu

ARCHIV



   

> Diskuze: Poradna Dotaz na PHP(zabránění přístupu po špatném loginu)

Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
2.9.2006 22:39
Ondra K...

Ahoj,velice by mne zajímal PHP skript,který po špatném loginu zabrání na určitou dobu přístup na stránku.Dík

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
2.9.2006 23:50
Ondřej Čečák (TEAM)
Věk: ( ~38 let)

Pokud se vam nechce resit to na urovni samotneho PHP kodu, slo by to vyresit i na aplikacni nebo systemove urovni (firewall). Samotny kod bude rekl bych trivialni. ;)

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
3.9.2006 18:28
Ondra K...

Rekl bych,ze to budu muset resit kodem, protoze ty stranky jsou na freehostingovem serveru.Bohuzel nevim jak bych to kodem resil :-(

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
3.9.2006 19:23
MaReK Olšavský
Věk: ( ~50 let) , Pracovní pozice: ?? Asi "holka pro vše" , Praxe v IT let: ( ~ let) , Bydliště: Duchcov

Nebudu tvrdit, že mám jedinečnou metodu, ale prostě si do db uložím IP adresu (dokonce obě i tu forvardovací) a hash, který generuji z IP, času přihlášení a loginu (loginem je mail). Hash si předávám v URL a při každém načtení kontroluji jak hash, tak IP. Při odhlášení smažu hash. To co jsem Vám napsal by mělo stačit…

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
3.9.2006 20:45
Aleš Hakl
Bydliště: Praha

To je uzasne slozity zpusob jak overit, ze je uzivatel prihlasen, ktery prinasi naprosto ulovou bezpecnost navic.

Ovsem puvodni tazatel se ptal, jak po neuspesnem prihlaseni zamezit uzivateli na nejakou dodu pristup. Coz bych tedy chypal jako takoveto "Uzivateli jsi hovado, zadal si heslo spatne nkrat, zkus to za rok znovu". To lze realizovat tak, ze si pro kazde nepovedene prihlaseni nekam ulozim datum a nejakou identifikaci uzivatele (jmeno a/nebo IP). A pred tim nez zacnu overovat jestli je heslo spravne, zjistim, kolikrat se danemu uzivateli nepovedlo prihlasit za nejaky casovy interval.

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
4.9.2006 05:21
MaReK Olšavský
Věk: ( ~50 let) , Pracovní pozice: ?? Asi "holka pro vše" , Praxe v IT let: ( ~ let) , Bydliště: Duchcov

Ufff, omlouvám se, opravdu jsem četl blbbě... Nějak jsem neviděl slova na určitou dobu, ale pak je to jasné a přesně jak si napsal... Zapíšu čas posledního neúspěšného přístupu do db a dokud neuplyne nějaká doba, tak ignoruji jeho přihlašování.

Docela by mě zajímalo jak řešíš autorizovaný přístup Ty, když se Ti nezdá můj způsob :-)...

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
4.9.2006 12:00
Aleš Hakl
Bydliště: Praha

Autorizace se da resit strasne jednoduse - uplne normalne. Tj. budto HTTP Basic autentizace nebo nejake ty sessny, nebo cosi jako HTTP basic autentizace pres cookies. Jde o to, ze to co ty stale propagujes je sileny overkill. Pokud to pujde nesifrovane tak to stejne bezpecne nebude a pokud to pujde sifrovane, je to do znacne miry jedno.

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
4.9.2006 12:07
MaReK Olšavský
Věk: ( ~50 let) , Pracovní pozice: ?? Asi "holka pro vše" , Praxe v IT let: ( ~ let) , Bydliště: Duchcov

Mimochodem, znas omezeni sessions... Zivotnost... Pokud nemas vliv na nastaveni serveru, tak Te tohle obcas dost odporne vypece. Jedno jsem se na tom spalil a od ty doby je nechci videt. Cookies ma problem s tim, ze je ma dost lidi vyplych... Takze jsme zpet, ze mi zbyva HTTP basic aut., metody post a get. Sileny overkill, kdyz Ti poslu url, tak se stejne daleko nedostanes... Mimochodem tohle reseni jsem odkoukal od cloveka, ktery byl dost vysazeny na bezpecnost, nerikam, ze mam jeho kod, ale principialne stejnou myslenku...

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
4.9.2006 12:12
Aleš Hakl
Bydliště: Praha

Ano tohle je prave vec, ktera se mi na tom nelibi: "kdyz Ti poslu url, tak se stejne daleko nedostanes". URL by melo byt nezavisle od toho, jako jaky uzivatel jsem prihlasen (a pokud mozno i od toho, jestli jsem vubec prihlasen), a v zavislosti na tom, jestli mam pravo takovou stranku videt, dostanu budto 200 nebo 403.

Re: Dotaz na PHP(zabránění přístupu po špatném loginu)
(link)
3.9.2006 19:28
Rudolf Svátek

Jedna z možností je dát na začátek nějaký takovýto kód:
<?php
IF ( !($PHP_AUTH_USER == "user" and $PHP_AUTH_PW=="pass") ) {
Header("WWW-Authenticate: Basic realm=\"WEBSITE\"");
Header("HTTP/1.0 401 Unauthorized");
echo ("Zadejte správné údaje!");
exit;
}
?>

"user" a "pass" si samozřejmě změníte. Nejlepší je zkombinovat to s databází, jak už někdo níže zmiňuje.

DISKUZE

Dotaz na PHP(zabránění přístupu po špatném loginu) 2.9.2006 22:39 Ondra K...
  |- Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 2.9.2006 23:50 Ondřej Čečák
  | L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 3.9.2006 18:28 Ondra K...
  |   L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 3.9.2006 19:23 MaReK Olšavský
  |     L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 3.9.2006 20:45 Aleš Hakl
  |       L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 4.9.2006 05:21 MaReK Olšavský
  |         L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 4.9.2006 12:00 Aleš Hakl
  |           L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 4.9.2006 12:07 MaReK Olšavský
  |             L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 4.9.2006 12:12 Aleš Hakl
  L Re: Dotaz na PHP(zabránění přístupu po špatném loginu) 3.9.2006 19:28 Rudolf Svátek




Příspívat do diskuze mohou pouze registrovaní uživatelé.
> Vyhledávání software
> Vyhledávání článků

28.11.2018 23:56 /František Kučera
Prosincový sraz spolku OpenAlt se koná ve středu 5.12.2018 od 16:00 na adrese Zikova 1903/4, Praha 6. Tentokrát navštívíme organizaci CESNET. Na programu jsou dvě přednášky: Distribuované úložiště Ceph (Michal Strnad) a Plně šifrovaný disk na moderním systému (Ondřej Caletka). Následně se přesuneme do některé z nedalekých restaurací, kde budeme pokračovat v diskusi.
Komentářů: 1

12.11.2018 21:28 /Redakce Linuxsoft.cz
22. listopadu 2018 se koná v Praze na Karlově náměstí již pátý ročník konference s tématem Datová centra pro business, která nabídne odpovědi na aktuální a často řešené otázky: Jaké jsou aktuální trendy v oblasti datových center a jak je optimálně využít pro vlastní prospěch? Jak si zajistit odpovídající služby datových center? Podle jakých kritérií vybírat dodavatele služeb? Jak volit vhodné součásti infrastruktury při budování či rozšiřování vlastního datového centra? Jak efektivně datové centrum spravovat? Jak co nejlépe eliminovat možná rizika? apod. Příznivci LinuxSoftu mohou při registraci uplatnit kód LIN350, který jim přinese zvýhodněné vstupné s 50% slevou.
Přidat komentář

6.11.2018 2:04 /František Kučera
Říjnový pražský sraz spolku OpenAlt se koná v listopadu – již tento čtvrtek – 8. 11. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma umění a technologie, IoT, CNC, svobodný software, hardware a další hračky.
Přidat komentář

4.10.2018 21:30 /Ondřej Čečák
LinuxDays 2018 již tento víkend, registrace je otevřená.
Přidat komentář

18.9.2018 23:30 /František Kučera
Zářijový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 20. 9. 2018 od 18:00 v Radegastovně Perón (Stroupežnického 20, Praha 5). Tentokrát bez oficiální přednášky, ale zato s dobrým jídlem a pivem – volná diskuse na téma IoT, CNC, svobodný software, hardware a další hračky.
Přidat komentář

9.9.2018 14:15 /Redakce Linuxsoft.cz
20.9.2018 proběhne v pražském Kongresovém centru Vavruška konference Mobilní řešení pro business. Návštěvníci si vyslechnou mimo jiné přednášky na témata: Nejdůležitější aktuální trendy v oblasti mobilních technologií, správa a zabezpečení mobilních zařízení ve firmách, jak mobilně přistupovat k informačnímu systému firmy, kdy se vyplatí používat odolná mobilní zařízení nebo jak zabezpečit mobilní komunikaci.
Přidat komentář

12.8.2018 16:58 /František Kučera
Srpnový pražský sraz spolku OpenAlt se koná ve čtvrtek – 16. 8. 2018 od 19:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát jsou tématem srazu databáze prezentaci svého projektu si pro nás připravil Standa Dzik. Dále bude prostor, abychom probrali nápady na využití IoT a sítě The Things Network, případně další témata.
Přidat komentář

16.7.2018 1:05 /František Kučera
Červencový pražský sraz spolku OpenAlt se koná již tento čtvrtek – 19. 7. 2018 od 18:00 v Kavárně Ideál (Sázavská 30, Praha), kde máme rezervovaný salonek. Tentokrát bude přednáška na téma: automatizační nástroj Ansible, kterou si připravil Martin Vicián.
Přidat komentář

   Více ...   Přidat zprávičku

> Poslední diskuze

31.7.2023 14:13 / Linda Graham
iPhone Services

30.11.2022 9:32 / Kyle McDermott
Hosting download unavailable

13.12.2018 10:57 / Jan Mareš
Re: zavináč

2.12.2018 23:56 / František Kučera
Sraz

5.10.2018 17:12 / Jakub Kuljovsky
Re: Jaký kurz a software by jste doporučili pro začínajcího kodéra?

Více ...

ISSN 1801-3805 | Provozovatel: Pavel Kysilka, IČ: 72868490 (2003-2024) | mail at linuxsoft dot cz | Design: www.megadesign.cz | Textová verze