За последние 24 часа нас посетили 72442 программиста и 10254 робота. Сейчас ищет 3001 программист ...

автоматически записывать username и password в htaccess

Тема в разделе "PHP для новичков", создана пользователем mk-ned, 27 июн 2015.

  1. mk-ned

    mk-ned Новичок

    С нами с:
    19 фев 2014
    Сообщения:
    25
    Симпатии:
    0
    Доброго времени суток

    в nginx.conf прописал следующее
    Код (PHP):
    1. location / {
    2.   auth_basic  "restricted area";
    3.   auth_basic_user_file  /usr/local/nginx/html/.htaccess;
    4. }
    5.  
    перейдя на страницу выходит окошка в котором я ввожу имя и пароль за ранее прописанный в .htaccess всё открывается, всё работает. пароль который надо вводить создаётся во время регистрации, это не основной пароль пользователя а част, который потом хешируется crypt-ом, он также заносится в БД.
    Код (PHP):
    1. $key = crypt($key_pass, base64_encode($key_pass));
    2.  
    но мне приходится вручную прописывать имя : хешированный_пароль в .htaccess
    можно ли сделать так чтобы эти данные сравнивался с записью из БД или автоматом записывался в .htaccess?
    если да то подскажите пожалуйста как сделать.

    PHP, JavaScript, SQL и другой код пишите внутри тегов
    Код ( (Unknown Language)):
    1. [b]php][/b]Тут код[b][/[/b][b]code][/b][/color]
     
  2. engine.energy

    engine.energy Новичок

    С нами с:
    31 май 2015
    Сообщения:
    147
    Симпатии:
    0
    зачем вы так делаете эх!
     
  3. mk-ned

    mk-ned Новичок

    С нами с:
    19 фев 2014
    Сообщения:
    25
    Симпатии:
    0
    мне надо ограничить доступ к директории (movie), в нём хранятся фильмы, пользователь будет их смотреть в kodi(xbmc), в плеере надо прописать url, имя и пароль, после чего он это всё превращает в http://имя:пароль@domein.com/movie.

    вы имеете в виду что это не безопасно?
    понимаю, но $key_pass который будет прописан в .htaccess не основной пароль, основной в зашифрованном виде выглядит вот так
    Код (Text):
    1. $2y$10$8CNY9i0P018LPN9LmLjfbeAu.bNGVWdxIq4MNbvVvuCaSLn3guOC2
    я беру 10 символов (допустим 8CNY9i0P01) и шифрую с crypt()-ом который и должен заносится в htaccess, а пользователь будет использовать эти 10 символов как пароль, думаю это безопаснее чем полный доступ.
    по этому интересно можно-ли сделать так чтобы $key_pass (зашифрованные 10 символов) автоматом записывался в .htaccess?
    если да то как мне это сделать?
    не хочется при каждой регистрации пользователя в ручную вносить данные в .htaccess, да и допустим нет компа рядом не будет же он ждать пока я пропишу
    ну и конечно-же если вы знаете более безопасный вариант и поделитесь со мной буду очень признателен
     
  4. mkramer

    mkramer Суперстар
    Команда форума Модератор

    С нами с:
    20 июн 2012
    Сообщения:
    8.497
    Симпатии:
    1.726
  5. denis01

    denis01 Суперстар
    Команда форума Модератор

    С нами с:
    9 дек 2014
    Сообщения:
    12.213
    Симпатии:
    1.711
    Адрес:
    Молдова, г.Кишинёв