За последние 24 часа нас посетил 118131 программист и 7976 роботов. Сейчас ищут 1620 программистов ...

Админко и безопасность

Тема в разделе "Прочие вопросы по PHP", создана пользователем Padaboo, 13 май 2010.

  1. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.241
    Симпатии:
    1
    lexa
    да ладно уж , яж спрашивал у кого как) интерестно же кто как делает)
    гыг у меня в подсетке 2 компа мой и сервер ))))
    ну в куку так в куку)
     
  2. igortik

    igortik Активный пользователь

    С нами с:
    29 июн 2009
    Сообщения:
    41
    Симпатии:
    0
    Вопрос очень глобальный.
    Я бы смотрел в сторону обработки всех приходящих запросов через "контроллер", некий пых-файл, который уже будет решать давать ли выполнять его или нет в зависимости от уровня доступа юзера к запрашиваемому сегменту системы.

    Однозначно закрыть доступ к обращению ко всем иным пых-файлам в .htaccess.
    Т.е. именно один файл будет отвечать за безопасность, если можно так выразиться в целом.

    Но думается мне, что пока это все не в тему ... потому могу подтвердить эффективность метода с куками, только не забывай эту проверку делать везде.

    А от греха подальше используй аутентификацию юзера через .htaccess + .htpasswd, это не по современному, но наверняка, дальше захочешь - разберешься как самому добавлять юзеров при таком подходе.
     
  3. Padaboo

    Padaboo Старожил
    Команда форума Модератор

    С нами с:
    26 окт 2009
    Сообщения:
    5.241
    Симпатии:
    1
    да мне по сути только себе надо)подниму у себя на компе админку отдельно да и усе )
     
  4. igortik

    igortik Активный пользователь

    С нами с:
    29 июн 2009
    Сообщения:
    41
    Симпатии:
    0
    ну тогда смотри в сторону auth basic в .htaccess.

    Этого достаточно в таких целях, чтобы и файлы закрыть и пароль поставить.
    Метод, фактически, такой же как и с куками...