Heslo

Vývojová prostředí, aplikace, skripty, http://www... síťové programy, internet, sdílení...
bivis
Nováček
Nováček
Registrován: 25. zář 2005
Bydliště: Ostrava

Heslo

Příspěvek od bivis »

Chtěl bych umístit na stránku odkaz kde by měl přístup pouze ten kdo by napsal heslo.Jde něco takového udělat ?
sovicka
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 17. pro 2003
Bydliště: východní prágl
Kontaktovat uživatele:

Příspěvek od sovicka »

Tady máš takový malý skriptík v PHP - spíchnul jsem to za pár minutek, takže nemá ani ošetřené stavy (špatné heslo, dlouhé heslo, ...). Ovšem funkci plní.

Kód: Vybrat vše

<?php 
$detpass = $_POST["pdetpass"];
$pass = "nejake.heslo";				//sem napis jake heslo chces

if ($detpass == $pass) {
  Header("Location: http://www.celaadresa.cz");  		 //napis adresu stranky kam chces presmerovat
  Header("Connection: close");
	die;
}


?>

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">


<html>
<head>
<title>Nadpis</title>
</head>
<body>

<form action="" method="post">
<input type="password" name="pdetpass" />
<input type="submit" value="OK" />
</form>

</body>
</html>
//edit: předěláno na POST, GET by totiž asi nebyl moc bezpečný :lol:
Francie ... sladká Francie
sheriff.wiggum
Začátečník
Začátečník
Uživatelský avatar
Registrován: 08. dub 2005
Bydliště: Skotsko/Ceska republika
Kontaktovat uživatele:

Příspěvek od sheriff.wiggum »

co autorizace pres htaccess?
PCMark
Začátečník
Začátečník
Registrován: 19. črc 2003
Bydliště: Hlučín, Ostrava
Kontaktovat uživatele:

Příspěvek od PCMark »

sheriff.wiggum píše:co autorizace pres htaccess?
to je mnohem bezpečnější

jinak návod na různé druhy zaheslovávání je zde:
http://www.jakpsatweb.cz/heslo.html#moznosti
matajon
Začátečník
Začátečník
Uživatelský avatar
Registrován: 22. lis 2005
Bydliště: Dobruška
Kontaktovat uživatele:

Příspěvek od matajon »

PCMark píše:to je mnohem bezpečnější
Jak jsi na to prisel ? :roll:
Post powered by Microsoft® Windows Vista™ Business
No trees or animals were killed during sending this message
PCMark
Začátečník
Začátečník
Registrován: 19. črc 2003
Bydliště: Hlučín, Ostrava
Kontaktovat uživatele:

Příspěvek od PCMark »

matajon píše:
PCMark píše:to je mnohem bezpečnější
Jak jsi na to prisel ? :roll:
"Nejlepší systém ochrany údajů je autentifikace přímo na serveru."
zdroj: jakpsatweb.cz

proč by to jako nemělo být nejbezpečnější ?
co je podle tebe bezpečnější ?
sovicka
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 17. pro 2003
Bydliště: východní prágl
Kontaktovat uživatele:

Příspěvek od sovicka »

PCMark píše:"Nejlepší systém ochrany údajů je autentifikace přímo na serveru."
Ano, tedy PHP, .htaccess, a další server-side aplikace :)
Tím citátem bylo myšleno použití například JavaScriptu, který je pro tento účel zcela nevhodný.

.htaccess je prakticky stejně těžko prolomitelný jako php. Jediný případ který mě napadá (kdy je php autentifikace méně bezpečná) je případ, kdy se podaří útočníkovi shodit php modul na serveru - ovšem je otázkou, zda by pak apache do direktoráře zakázel přístup, nebo by php soubory prostě zobrazil v textovém režimu
+ještě jedna výhoda .htaccess je nenutnost instalovat php :lol:
Francie ... sladká Francie
PCMark
Začátečník
Začátečník
Registrován: 19. črc 2003
Bydliště: Hlučín, Ostrava
Kontaktovat uživatele:

Příspěvek od PCMark »

sovicka píše:Tím citátem bylo myšleno použití například JavaScriptu, který je pro tento účel zcela nevhodný
Tím citátem nebyl myšlený java skript, ale přímo konfigurace serveru pomocí .htaccess a .htpasswd.
Serverový skript (např. PHP, ASP nebo obecně libovolný CGI skript) je k zaheslování bezpečně použitelný jen pokud bude heslo zakodované v databázi třeba pomocí MD5.
Trinom
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 13. črc 2005
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od Trinom »

a co použít HTTPS + PHP/.htacces?
Obrázek Measure With Micrometer, Mark With Chalk, Cut With Ax.....................TDI = Ten Dým Ignoruj
zombux
Odborník PCT
Odborník PCT
Uživatelský avatar
Registrován: 05. čer 2003
Bydliště: sluníčkář a havloid z pražské lumpenkavárny

Příspěvek od zombux »

Trinom píše:a co použít HTTPS + PHP/.htacces?
osobně bych to dál moc neřešil, přece jen nevíme co autor threadu vlastně potřebuje :wink: je dost možný že má hosting bez PHP atd, tam už by byla jediná možnost a to javascript kterej louskne kdokoliv kdo umí zobrazit jeho zdroják. je taky možný že na serveru není povolen .htaccess... prostě nedostatečně zadanej problém
ignorelist: kremrole a dezoláti
bivis
Nováček
Nováček
Registrován: 25. zář 2005
Bydliště: Ostrava

Příspěvek od bivis »

zombux píše:
Trinom píše:a co použít HTTPS + PHP/.htacces?
osobně bych to dál moc neřešil, přece jen nevíme co autor threadu vlastně potřebuje :wink: je dost možný že má hosting bez PHP atd, tam už by byla jediná možnost a to javascript kterej louskne kdokoliv kdo umí zobrazit jeho zdroják. je taky možný že na serveru není povolen .htaccess... prostě nedostatečně zadanej problém
Mám webhosting na webzdarma. Chci tam umístit stránku s tématem fotografie. Zaheslovat bych chtěl jeden odkaz kde budou mít přístup jen moji známý.Jsem úplnej začátečník, vše dělám ve Frontpage.Ale jinak moc díky za názory.
Oneeye_IO
Začátečník
Začátečník
Uživatelský avatar
Registrován: 15. srp 2005
Bydliště: Brno střed
Kontaktovat uživatele:

Příspěvek od Oneeye_IO »

Jestli děláš ve frontpage, tak si radši pročti www.jakpsatweb.cz :wink:
PC: AMD Athlon II X4 640 :: Gelid Tranquillo :: Gigabyte GA-870A-UD3 rev. 2.1 :: Kingston DDR3 4GB :: Powercolor HD5750 SCS3 :: ESI Maya 44 :: Chieftec APS-500S :: Antec Three Hundred :: W7 x64
Lenovo X61: 1,8GHz :: 2GB
Miranda IM | Opera | Gimp | Inkscape | WWFSMD? I want to believe
PCMark
Začátečník
Začátečník
Registrován: 19. črc 2003
Bydliště: Hlučín, Ostrava
Kontaktovat uživatele:

Příspěvek od PCMark »

webzdarma podporuje php i .htacces takže tam můžou fungovat všechny druhy zaheslování o kterých jsme tu psali
bubanek
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 24. dub 2005
Bydliště: D1

Příspěvek od bubanek »

sovicka píše:Tady máš takový malý skriptík v PHP - spíchnul jsem to za pár minutek, takže nemá ani ošetřené stavy (špatné heslo, dlouhé heslo, ...). Ovšem funkci plní.

Kód: Vybrat vše

<?php 
$detpass = $_POST["pdetpass"];
$pass = "nejake.heslo";				//sem napis jake heslo chces

if ($detpass == $pass) {
  Header("Location: http://www.celaadresa.cz");  		 //napis adresu stranky kam chces presmerovat
  Header("Connection: close");
	die;
}


?>

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN"
 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd">


<html>
<head>
<title>Nadpis</title>
</head>
<body>

<form action="" method="post">
<input type="password" name="pdetpass" />
<input type="submit" value="OK" />
</form>

</body>
</html>
//edit: předěláno na POST, GET by totiž asi nebyl moc bezpečný :lol:
Hm a co když někdo zadá tu adresu přímo, pak se ho to na heslo ptát nebude. Cookie,Sessions(raději)...?
bubanek
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 24. dub 2005
Bydliště: D1

Příspěvek od bubanek »

Jo,takže jinak. Buď sessions nebo .htaccess. :wink:
Trinom
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 13. črc 2005
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od Trinom »

bubanek píše:Hm a co když někdo zadá tu adresu přímo, pak se ho to na heslo ptát nebude. Cookie,Sessions(raději)...?
No, já si myslím, že by mu to mohlo stačit, protože koho zajímaj něčí rodinný fotky. Jinak trošku jiný skript, kterej používám já...

Kód: Vybrat vše

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">

<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-2">
<title>Titulek</title>
<link rel="stylesheet" type="text/css" href="../foto.css">
</head>
<h2>Zaheslovaná galerie</h2>
<?
 if($heslo != "heslo"): ?>
    <!--přihlašovací formulář -->
    <form action="anygal.php">
        Zadej heslo: <input type=password name="heslo">
        <input type=submit>
    </form>
<? ; else: ?>

<body>
 
Nějaký fotečky

<? endif ?>
</body>

</html>
Obrázek Measure With Micrometer, Mark With Chalk, Cut With Ax.....................TDI = Ten Dým Ignoruj
Teuzz
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 25. zář 2004
Bydliště: Liberec, Praha
Kontaktovat uživatele:

Příspěvek od Teuzz »

zombux píše: javascript kterej louskne kdokoliv kdo umí zobrazit jeho zdroják
to neni zrovna pravda... co přepis MD5 pro JavaScript? :wink:

Pak tu někdo motá autentifikaci, htaccess a htpwd :roll:

Cookies? To si může:
a) každý změnit
b) každý vypnout
:twisted:

Udělal bych to tak, že do SESSION uložím nějak uperavenou IP adresu a budu kontrolovat, zda se nezměnila. Pokud sedí, budu tomu uživateli věřit. To je v aplikaci bez databáze celkem věrohodné. V aplikaci s databází přidávám HTTPS a další tři stupně ochrany.

čili NĚKOLIK ÚPRAV:

Kód: Vybrat vše

<?php 
session_start();
$detpass = $_POST["pdetpass"]; 
$pass = "nejake.heslo";            //sem napis jake heslo chces 

if ($detpass == $pass) {
  $IP =  $_SERVER['REMOTE_ADDR'];
  $IPP = explode(".",$IP); //zkratka pro IP_POLE ;-)
  $IP_OTISK = md5(($IPP[0]+36985)*($IPP[1]+123456)*($IPP[2]-689)*(($IP[3]-66)*3/2));
  $_SESSION['secure'] = $IP_OTISK;
  Header("Location: http://www.celaadresa.cz");         //napis adresu stranky kam chces presmerovat 
  Header("Connection: close"); 
   die; 
} 


?> 

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Strict//EN" 
 "http://www.w3.org/TR/xhtml1/DTD/xhtml1-strict.dtd"> 


<html> 
<head> 
<title>Nadpis</title> 
</head> 
<body> 

<form action="" method="post"> 
<input type="password" name="pdetpass" /> 
<input type="submit" value="OK" /> 
</form> 

</body> 
</html>
a pak do zobrazzované stránky naincludovat (

Kód: Vybrat vše

<? include 'soubor.php'; ?>
)

Kód: Vybrat vše

<?php
session_start();
$IP =  $_SERVER['REMOTE_ADDR'];
$IPP = explode(".",$IP); //zkratka pro IP_POLE ;-)
$IP_OTISK = md5(($IPP[0]+36985)*($IPP[1]+123456)*($IPP[2]-689)*(($IP[3]-66)*3/2));
if ($_SESSION['secure'] != $IP_OTISK){
exit('Neplatné spojení');
}
?>
Burn in hell.
Dj´ Frodo
Začátečník
Začátečník
Uživatelský avatar
Registrován: 11. kvě 2005
Bydliště: Mnichovo Hradiště
Kontaktovat uživatele:

Příspěvek od Dj´ Frodo »

a kdyz bych tam potreboval i jmeno a heslo a aby to vyhledávalo uzivatele v db tak jak na to??
PC: CPU: AMD Sempron64bit 2600+ (1,6Ghz@2Ghz) MB: MSI K8N Neo GPU: Ati Radeon 9200 128Mb RAM: 256Mb DDR 333Mhz HDD: WD-20Gb, Seagate Baracunda 80Gb OS: Windows XP prof.
Lamicz
Začátečník
Začátečník
Uživatelský avatar
Registrován: 30. kvě 2005
Bydliště: In a galaxy far away...
Kontaktovat uživatele:

Příspěvek od Lamicz »

Jezisi, na co SESSIONS? Jako nevim, jestli to vite, ale:
a) zpomaluji
b) na toto je to uplne zbytecny
c) slouzi primarne pro predavani dat mezi jednotlivymi strankami v RS, coz v tomto pripade rozhodne neni.

Login pres DB s jmenem a heslem - tabulku do DB si vytvor - sloupce Id, Login a Password. V souboru db_pripojeni.php bude pripojeni do databaze.
Vlastni skript na login:

Kód: Vybrat vše

<?  
require("db_pripojeni.php");

if($_GET['action'] == login){

  login($_POST['login'], $_POST['password']);
}

// login
function login($login, $password){
  
  $res = mysql_query( "SELECT `Id` FROM `users` WHERE (`Login`='$login') AND (`Password`='$password')" );
  
  while($user = mysql_fetch_array($res)){ 
        
    header("Location: ___ tajna www___ ");
    exit;
  }
  header("Location: login.php");
  exit;
}
?>
<html>
<head>
<title>Nadpis</title>
</head>
<body>

<form action="login.php?action=login" method="post">
<input type="text" name="login">
<input type="password" name="password">
<input type="submit" value="OK">
</form>

</body>
</html> 
EDIT: TO Tritonovo nemusi fungovat (a asi nebude), protoze:

Kód: Vybrat vše

if($_POST['heslo'] != "heslo"):
<form method="POST"...>
:: DESKA :: Asus A8V-XE (VIA K8T890) :: CPU :: AMD Athlon 64 3700+ :: VGA :: ATI Asus GF7600 512MB - passive solution :: RAM :: 4x 256MB Samsung :: HDD :: 80GB Maxtor PATA ::
Trinom
Středně pokročilý
Středně pokročilý
Uživatelský avatar
Registrován: 13. črc 2005
Bydliště: Brno
Kontaktovat uživatele:

Příspěvek od Trinom »

Lamicz píše:EDIT: TO Tritonovo nemusi fungovat (a asi nebude), protoze:

Kód: Vybrat vše

if($_POST['heslo'] != "heslo"):
<form method="POST"...>
Tak, nejsem Triton, ale Trinom, ale to je fuk. Jakou úpravu bys navrhoval?

PS: funguje to OK...
Obrázek Measure With Micrometer, Mark With Chalk, Cut With Ax.....................TDI = Ten Dým Ignoruj
Odpovědět

Zpět na „Programování a web“