Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: SSL-сертификация

Сообщения:  [1-10]   [11-11] 

 
 автор: cheops   (03.04.2006 в 23:59)   письмо автору
 
   для: Anwor   (03.04.2006 в 23:27)
 

Да.

   
 
 автор: Anwor   (03.04.2006 в 23:27)   письмо автору
 
   для: cheops   (03.04.2006 в 23:19)
 

А, то есть в "верхнем сайте" мы клацаем по ссылочке вроде "Войти в свой профиль", на которой идет href что-то типа https://www.blablabla.ru/auth.php? И уже страничка-аутентификатор идет по сертификатику SSL, правильно?

   
 
 автор: cheops   (03.04.2006 в 23:19)   письмо автору
 
   для: Anwor   (03.04.2006 в 15:20)
 

Лучше если аутентификация будет сразу проходить на SSL странице, иначе весь её смысл будет потерян - пароли пойдут голым текстом.

   
 
 автор: Anwor   (03.04.2006 в 15:20)   письмо автору
 
   для: Саня   (03.04.2006 в 10:49)
 

Аааа, тогда понятно.... я действительно спутал базовую с ССЛ! Спасибо за разъяснение. Только тогда наклевывается след. вопрос: выходит, придется писать все тот же скрипт аутентификации, но тока с главной странички к "нижнему сайту" будет редирект на https?

   
 
 автор: Саня   (03.04.2006 в 10:49)   письмо автору
 
   для: Anwor   (02.04.2006 в 23:38)
 

Вы наверное путаете с basic-аутентификацией (http://www.softtime.ru/info/articlephp.php?id_article=27). При SSL-шифровании ничего нового не добавляется и старое не изменяется. Единственное, браузер и сервер общаются между собой не на 80 порту, а на 443 (вроде как), где весь траффик шифруется специальным ключем.

   
 
 автор: cheops   (03.04.2006 в 01:53)   письмо автору
 
   для: Anwor   (02.04.2006 в 23:38)
 

А вы сами посмотрите - распечатайте дамп массива $_POST
<?php
  
echo "<pre>";
  
print_r($_POST);
  echo 
"</pre>";
?>

   
 
 автор: Anwor   (02.04.2006 в 23:38)   письмо автору
 
   для: Саня   (02.04.2006 в 19:27)
 

Нет, это понятно, что, логин и пароль будут лежать, скажем, в массиве $_POST. Но форма-то у ССЛ-ки не простая, а волшебная! :) И отображается как окно приложения. Как же там узнать, в какую именно постовскую переменную попадут эти данные?? Может, там есть какие-то специальные имена у этих текстовых блоков, я имею в виду, стандартные?

   
 
 автор: Саня   (02.04.2006 в 19:27)   письмо автору
 
   для: Anwor   (02.04.2006 в 16:00)
 

Переменные передаются тем путём, что указан в параметре "method" тэга <form>.

   
 
 автор: Anwor   (02.04.2006 в 16:00)   письмо автору
 
   для: cheops   (01.04.2006 в 23:10)
 

Конечно, скрипт-обработчик! )))))

   
 
 автор: cheops   (01.04.2006 в 23:10)   письмо автору
 
   для: Anwor   (01.04.2006 в 22:00)
 

Под перехватывающим скриптом что имеется ввиду - обработчик HTML-формы или инструменты злоумышленика, слушающего сетевой трафик?

   

Сообщения:  [1-10]   [11-11] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования