Autentifikace pres HTTP protokol v php
- Jasper
- Středně pokročilý

- Registrován: 25. úno 2004
- Kontaktovat uživatele:
Autentifikace pres HTTP protokol v php
Nevite nekdo, kdys mam stranku zabezpecenou pomoci autentifikace pomoci http protokolu, jestli se na stranku nemuzu dostat nejak, ze bych jmeno a heslo zadal uz do adresy misto do autentizacniho okna? Ze bych napsal neco ve smyslu index.php?PHP_AUTH_USER=jmeno&PHP_AUTH_PH=heslo
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- cabman
- Středně pokročilý

- Registrován: 15. úno 2005
- Bydliště: Prčice
Samozřejmě jde, ale zadávat heslo do adresy je max hloupost a udělat to je max neprogramátorský.
Docela by mě zajímal důvod tak zoufalého činu (možná přístup přez cosi textového) ?
Docela by mě zajímal důvod tak zoufalého činu (možná přístup přez cosi textového) ?
Jsem pro přesměrování pctuning na google. Na co forum? Když se člověk na něco zeptá tak mu nějakej "inteligent" odpoví že si to má najít v google. V google je všechno a konečná odpověď na vše je google.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
no, počkej, pokud vyplníš nějaká editační pole a tyto následně odešleš webovému serveru tak se jako dějě co podle Tebe? většinou metodou POST se předají v URL (samozřejmě lze to udělat i pro GET, aby to šlo zadat do URL v internetovém prohlížeči)cabman píše:Docela by mě zajímal důvod tak zoufalého činu (možná přístup přez cosi textového) ?
když se podíváš na specifikaci HTTP protokolu, tak zjistíš, že jediná komunikace směrem k serveru je předávání URL a obráceně vracení vygenerované HTML stránky
Pavel Minarik @ Dell Latitude 7300 (bohužel moc topí, nedoporučuju)
- cabman
- Středně pokročilý

- Registrován: 15. úno 2005
- Bydliště: Prčice
Já beru jako problém to, že při zadávání do adresy je heslo vidět a může teoreticky zůstat v nějaké cache. (ano existuje header nocache ale ...)
Pokud se informace odešou na stejný skript metodou post, nebo lépe pomocí hlavičky s oknem pro Authenticate, tak tyto problémy téměř odpadají. Následue ryhlé zpracování a podáváme ještě teplé ve formě session nebo něčeho takového.
Pokud se informace odešou na stejný skript metodou post, nebo lépe pomocí hlavičky s oknem pro Authenticate, tak tyto problémy téměř odpadají. Následue ryhlé zpracování a podáváme ještě teplé ve formě session nebo něčeho takového.
Jsem pro přesměrování pctuning na google. Na co forum? Když se člověk na něco zeptá tak mu nějakej "inteligent" odpoví že si to má najít v google. V google je všechno a konečná odpověď na vše je google.
- pavel.minarik
- Středně pokročilý

- Registrován: 03. čer 2003
- Bydliště: Brno
- Kontaktovat uživatele:
- k23
- Začátečník

-
- Registrován: 10. lis 2003
- Bydliště: PHA
Idkyž to samozřejmě také není úplně bezpečné, protože veškeré http requesty při Authenticate jsou podmíněny znovuposíláním uživatelského jména a hesla prohlížečem na server (a to po celou dobu běhu takové aplikace). Ale imho to v některých případech dostačuje.cabman píše: Pokud se informace odešou na stejný skript metodou post, nebo lépe pomocí hlavičky s oknem pro Authenticate, tak tyto problémy téměř odpadají. Následue ryhlé zpracování a podáváme ještě teplé ve formě session nebo něčeho takového.
- Jasper
- Středně pokročilý

- Registrován: 25. úno 2004
- Kontaktovat uživatele:
Mam presne dany pocet prennesenych dat pres internet. Aktualni pocet jiz prenesenych dat je na urcite strance i poskytovatele, ktera je chranena tou autentifikaci. A prave si chcu vyrobit program, nebo plugin do firefoxu, ktery se prihlasi na tu stranku, vezme si z tama co potrebuje a nekde zobrazi. A proto potrebuju zadat to heslo a jmeno jiz do adresy, nebo pochybuju ze by mi ten plugin vyplnoval nejake okna se jmenem a heslem ...cabman píše:Docela by mě zajímal důvod tak zoufalého činu (možná přístup přez cosi textového) ?
- k23
- Začátečník

-
- Registrován: 10. lis 2003
- Bydliště: PHA
co máš za poskytovatele? jestli chello, tak mám prográmek co to umí zjistit (jak win tak php skript)... můžu kdyžtak poskytnout (je zadarmo)Jasper píše:Mam presne dany pocet prennesenych dat pres internet. Aktualni pocet jiz prenesenych dat je na urcite strance i poskytovatele, ktera je chranena tou autentifikaci. A prave si chcu vyrobit program, nebo plugin do firefoxu, ktery se prihlasi na tu stranku, vezme si z tama co potrebuje a nekde zobrazi. A proto potrebuju zadat to heslo a jmeno jiz do adresy, nebo pochybuju ze by mi ten plugin vyplnoval nejake okna se jmenem a heslem ...cabman píše:Docela by mě zajímal důvod tak zoufalého činu (možná přístup přez cosi textového) ?
- Jasper
- Středně pokročilý

- Registrován: 25. úno 2004
- Kontaktovat uživatele:
- k23
- Začátečník

-
- Registrován: 10. lis 2003
- Bydliště: PHA
Ten program pro windows nemá bohužel otevřený zdrojový kód, ale v podstatě vychází z php skriptu (principem), který stáhneš tady:Jasper píše:Ne nemam chello, mam jinou kabelovku. Ale muzes mi poslat ten programek nebo aspon adresu kde se da stahnout. Kouknul bych na to jak to maji udelane.
http://members.chello.cz/testsite/upc.p ... t-0.02.zip
- cabman
- Středně pokročilý

- Registrován: 15. úno 2005
- Bydliště: Prčice
Aby se neřeklo tak přez odkaz se to posílá takto:
Kód: Vybrat vše
neco.php?prvnipromena=hodnota&dalsipromena=dalsihodnotaJsem pro přesměrování pctuning na google. Na co forum? Když se člověk na něco zeptá tak mu nějakej "inteligent" odpoví že si to má najít v google. V google je všechno a konečná odpověď na vše je google.
- Jasper
- Středně pokročilý

- Registrován: 25. úno 2004
- Kontaktovat uživatele:
To jo, to je jasne, mi slo o to, jestli to funguje i u autentifikace pres HTTP.cabman píše:Aby se neřeklo tak přez odkaz se to posílá takto:Kód: Vybrat vše
neco.php?prvnipromena=hodnota&dalsipromena=dalsihodnota