The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"WEB авторизация"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"WEB авторизация"
Сообщение от Ivan emailИскать по авторуВ закладки on 14-Окт-03, 04:12  (MSK)
Есть сайт (apache, все построено на cgi скриптах на perl-е с использованием MySQL). Есть юзеры, у каждого юзера есть пароль. Сейчас пароль и логин передается в строке адреса (что-то вроде http://server/cgi-bin/script.pl?login=user&password=password. Элементарная реализация, все работает. Но мне кажется, что все это не есть гут. Хотелось бы как нибудь переделать это, чтобы не было видно пароля и логина в строке. (а то, например, если кто-нить придет к юзеру домой и нажмен на треугольничек справа от стоки адреса - то он увидит его логин и пароль.)

Можно все передавать с помощью POST, а не GET. Но это не подходит, так как такой запрос можно только передевать с помощью кнопок, а мне хочется, чтобы можно было просто ходить по ссылкам на сайта.

Скажите, пожалуйста, в каком направлении нужно копать, чтобы все было хорошо.

Заранее большое спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "WEB авторизация"
Сообщение от dev emailИскать по авторуВ закладки on 14-Окт-03, 13:24  (MSK)
http://httpd.apache.org/docs/howto/auth.html
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "WEB авторизация"
Сообщение от John1123 emailИскать по авторуВ закладки on 15-Окт-03, 12:19  (MSK)
>Можно все передавать с помощью POST, а не GET. Но это не
>подходит, так как такой запрос можно только передевать с помощью кнопок,
>а мне хочется, чтобы можно было просто ходить по ссылкам на
>сайта.
А если к примеру кодировать логин с пассвердом какиим-нить нехитрым способом (чтобы только не воспринималось визуально), а в скрипте декодить?
Способ несложен, правда при желании раскрыть довольно несложно.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру