|
автор: Artemy (21.09.2004 в 14:34) |
|
| Господа, у меня к Вам такой вопрос. Как можно защитить страницу администрирования гостевой книги от нежелательных, т.е. дригих пользователей.
Гостевая книга была скачена у Вас.
Напиши какой-нибудь скриптик! | |
|
|
|
|
|
|
|
|
для: Artemy
(21.09.2004 в 14:34)
| | один из самых лучших вариантов
.htaccess + .htpasswd
очень хорошая статья
http://appservnetwork.com/index.php?modules=faq&sid=2&rank=1&applang=en | |
|
|
|
|
|
|
|
для: J.Lex
(21.09.2004 в 14:46)
| | да,та статейка,постом выше очень полезная,попробуй... | |
|
|
|
|
автор: Artemy (23.09.2004 в 13:13) |
|
|
для: J.Lex
(21.09.2004 в 14:46)
| | А можно вставить в страницу какой-нибудь скриптик, который будет осушествлять доступ к ней только с определенного IP адреса и будет ли это вообще защищено!
Или вставить такой скрипт который будет спрашивать пароль?
Просто я пользуюсь хостингом, а там ребята предоставляют этот .htaccess, но у них нету небольшой утилиты htpasswd, которая создает пользователя и пароль. | |
|
|
|
|
|
|
|
для: Artemy
(23.09.2004 в 13:13)
| | Вы можете воспользоваться утилитой htpasswd.exe от локального сервера apache, а потом загрузить полученные файлы на сервер.
http://www.softtime.ru/info/articlephp.php?id_article=25
http://www.softtime.ru/forum/read.php?id_forum=1&id_theme=254 | |
|
|
|
|
|
|
|
для: Artemy
(23.09.2004 в 13:13)
| | А htpasswd ты сам создаешь.У тебя Апаче установлен??? Если да то в папке где установлен Апаче там есль еще одна папка bin и в ней есть этот фаил htpasswd.
Тот топик который я тебе дал выше там все описанно как создавать | |
|
|
|
|
автор: axill (27.09.2004 в 00:21) |
|
|
для: Artemy
(21.09.2004 в 14:34)
| | А не проще ли вначале страницы администрирования поместить форму проверки пароля по варианту проверки существования файла с именем соответствующим паролю(во загнул:))). И оьфутболивать всех кроме хозяина. | |
|
|
|
|
|
|
|
для: axill
(27.09.2004 в 00:21)
| | Нуу-у нет. Это не очень хорошая защита.
Можно конечно, и файл писать и в файл, но организация своей защиты требует хорошей организации, знания методик кодирования и взлома и т.п. Если не стоит цель научится разбираться в "защитах от несанкционированного доступа", то наиболее быстрое и наименее трудоемкое решение - это использование защиты средствами Apache. | |
|
|
|
|