Pagina 2 di 5 primaprima 1 2 3 4 ... ultimoultimo
Visualizzazione dei risultati da 11 a 20 su 50
  1. #11
    basterebbe copiare la pagina con il token aggiuntivo e accedere anche da fuori azienda
    vero, però potremmo mettere ANCHE un controllo dell'ip di provenienza...

    Si, credo che si possa estendere il sistema.
    Prevedendo di usarlo in un servizio da distribuire si potrebbe:
    - prevedere esplicitamente una pagina di accesso per PC, ciascuna con token differenziato;
    - prevedere sul server un sistema di log di talio token;
    - per l'invio ci sono molte soluzioni e quella prospettata dovrebbe funzionare senza problemi se nella lan non ci sono mac o altri sistemi.
    Tecnolgie per l'arte.
    Arti per la tecnologia.
    softhare

  2. #12
    Ma dividere gli utenti loggati in gruppi e limitare l'accesso alle pagine dell'azienda solo agli utenti del gruppo azienda no?

    Più facile di così

  3. #13
    @softhare: scusa ma un token del genere non e' semplicemente come un'altra password, con la particolarita' pero' di essere visibile in chiaro?

    @Samleo: quali gruppi?

  4. #14
    Guidino ha parlato di login..quindi suppongo abbia un elenco di utenti iscritti contenuti in un database.

    Bene, basta creare dei gruppi utenti, ed assegnare ad un gruppo particolare gli utenti appartenenti all'azienda.

    Poi nelle pagine riservate agli utenti dell'azienda, metterà un controllo del tipo:

    Se il gruppo dell'utente che sta visitando è "Gruppo Azienda" faccio visualizzare la pagina, altrimenti NO!

  5. #15
    Ma che c'entra, lui vuole limitare quali computer possono accedere all'applicazione, insomma un controllo che viene PRIMA dell'autenticazione.

  6. #16
    In questo modo sarebbe poco funzionale però

    Metti che un utente dell'azienda, vuole controllarselo da casa...poi non potrà entrare?

    Poi cmq riporto quello che ha detto lui:

    "Ho un sito web (con procedure PHP) a cui si accedde mediante login; essendo un sistema web gli utenti possono usarlo da dove gli pare dopo essersi loggati. "

    Quindi cmq al sito si accede tramite il login...che è prima di tutto il resto!

  7. #17
    Scusa eh, ma hai letto anche la riga dopo?

    Il punto e' proprio consentire le connessioni dall'azienda e non da altre postazioni.

  8. #18
    Utente di HTML.it
    Registrato dal
    Jan 2007
    Messaggi
    542
    Grazie per l'interessamento.

    softhare, tu mi dici che per evitare una copia della "pagina locale con token" su pc che non appartengono alla LAN "però potremmo mettere ANCHE un controllo dell'ip di provenienza..."


    Come dicevo all'inizio abbiamo questo scenario:
    - un'azienda si registra e i dipendenti che possono accedere al sistema avranno un account
    - alcune pagine sono raggiungibili senza limitazioni dopo il login da qualunque postazione connessa a internet
    - alcune pagine sono raggiungibili dopo login solo se la richiesta al web server arriva da un pc interno alla rete LAN dell'azienda

    Per fare il controllo dell'ultimo passo dovrei conoscere l'indirizzo IP dei PC della LAN.
    Potresti dirmi come dovrei fare il controllo dell'ip di provenienza?

    Grazie
    Guidino

  9. #19
    Utente di HTML.it L'avatar di ZaK78
    Registrato dal
    Dec 2000
    Messaggi
    35
    $_SERVER['REMOTE_ADDR']

  10. #20
    Utente di HTML.it
    Registrato dal
    Jan 2007
    Messaggi
    542
    Grazie ZaK78,
    approfitto delle tue conoscenze perchè sono a digiuno delle funzioni di rete e delle variabili server di PHP.

    Se per esempio ci sono 5 PC in una rete LAN, La variabile $_SERVER['REMOTE_ADDR'] che mi indichi mi dà l'indirizzo IP di che cosa?
    Si riferisce all'indirizzo IP pubblico che una rete LAN ha su internet come diceva k.b?
    Supponendo che si riferisce all'indirizzo della rete LAN, per poterlo utilizzare ai fini del mio controllo dovrei memorizzarlo nel database quando una azienda si registra, ma questo avrebbe senso solo se si tratta di indirizzo statico (che non cambia ad ogni connessione).

    Se non ti dispiace puoi chiarirmi un pò le idee o rimandarmi a qualche discussione che spiega queste cose?

    Grazie
    Guidino

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.