Svish Skrevet 11. januar 2007 Del Skrevet 11. januar 2007 Jeg tenker på å prøve å lage et lite enkelt CMS. Det skal være ekstremt basic. Så er det sagt. Det jeg sitter å lurer på nå er lure løsninger til passordbeskyttelse av området der en legger til innlegg og administrerer brukere osv. Brukere er da de som kan få legge til innlegg, resten av sida er åpen. Men, hva bør en egentlig bruke? Jeg vet om to løsninger. Ene er å ha brukere i en mysql database eller lignende, og så bruke php til å hente ut og sammenligne med form og sessions for å holde folk innlogget osv osv. Andre er å bruke .htaccess, og så putte brukere i den .htpasswd(?) eller hva nå enn den fila het. Hva er sikrest? Jeg vil gjette på at .htaccess metoden er greiest og sikrest, men er det mulig å vedlikeholde brukere med php liksom? for en må jo ha muligheten til å legge til brukere. Er forørig ikke snakk om ekstremt mange brukere liksom. Noen som har peiling? Lenke til kommentar
ZoRaC Skrevet 11. januar 2007 Del Skrevet 11. januar 2007 Hva som er sikrest vet jeg ikke, men det er ikke noe problem å administrere brukere i .htpasswd via PHP (www.ezusermanager.com gjør det ) Lenke til kommentar
Svish Skrevet 11. januar 2007 Forfatter Del Skrevet 11. januar 2007 hvordan ville en gjort det da? tenker som så at det i teorien bare vil være å lese og skrive den fila, men passordene lagres jo ikke i plaintext. Hva er det de krypteres med? Kan PHP utføre den krypteringen? Lenke til kommentar
ZoRaC Skrevet 11. januar 2007 Del Skrevet 11. januar 2007 Varierer fra server til server... Jeg bruker crypt() eller md5() i ezusermanager Lenke til kommentar
Svish Skrevet 11. januar 2007 Forfatter Del Skrevet 11. januar 2007 så det rotet i den brukerpassordfila til .htaccess er md5 summen av passordet? cluet er at jeg skal lage dette fra bunnen av. har webprogrammering som valgfag you see. pluss at jeg vil gjøre det ganske enkelt for å lære Lenke til kommentar
Svish Skrevet 12. januar 2007 Forfatter Del Skrevet 12. januar 2007 Jeg får det ikke til :S I mitt hode så burde dette funke.. men jeg får ikke tilgang.. Noen som finner feil? .htaccess AuthName "Uoffisielle Dokumenter" AuthType Digest AuthDigestFile /auth/.usrs AuthDigestGroupFile /auth/.grps Require Group privdocs .grps privdocs: meg .usrs meg:d8578edf8458ce06fbc5bb76a58c5ca4 PHP md5("qwerty") Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå