Visualizzazione dei risultati da 1 a 10 su 10
  1. #1
    Utente di HTML.it
    Registrato dal
    Sep 2000
    Messaggi
    129

    Aggiornarsi sulle autenticazioni....

    Ciao a tutti, non so a voi ma a me succede a volte di riutilizzare parti di codice per parecchio tempo e non tornarci su se non per lievi modifiche. E' successo anche per la mia classe di autenticazione (che non è poi così malaccio), che continuo a riciclare da circa 2 anni... che sia cambiato qualcosa in questi 2 anni in termini di login scripting? bah non so, ho fatto qualche indagine in giro per la rete ma non ho visto grandi cose ( a parte l'integrazione con ajax). Mi hanno bucato il sito per 2 anni e non mi sono accorto di nulla? qualcuno ne sa di più? avete uno script di riferimento a cui vi ispirate?

  2. #2
    beh dipende come la fai questa autenticazione.

    io uso una classe che mi crea una fingerprint tra data, ip e tutto in codifica sha1.

    faccio molti test di sicurezza e secondo me funziona veramente molto bene, il resto è compito dell'hoster: configurazione del server, e controllo intrusioni varie.

    dammi un link e ti faccio un paio di test
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  3. #3
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    221

    Re: Aggiornarsi sulle autenticazioni....

    Originariamente inviato da hhchnos
    Ciao a tutti, non so a voi ma a me succede a volte di riutilizzare parti di codice per parecchio tempo e non tornarci su se non per lievi modifiche. E' successo anche per la mia classe di autenticazione (che non è poi così malaccio), che continuo a riciclare da circa 2 anni... che sia cambiato qualcosa in questi 2 anni in termini di login scripting? bah non so, ho fatto qualche indagine in giro per la rete ma non ho visto grandi cose ( a parte l'integrazione con ajax). Mi hanno bucato il sito per 2 anni e non mi sono accorto di nulla? qualcuno ne sa di più? avete uno script di riferimento a cui vi ispirate?
    per scrivere la mia mi son basato sul modulo PEAR::auth, ti consiglio di scaricartelo....è veramente ben fatto

    ciAo

  4. #4
    però devve assicurarsi che in remoto abbia pear
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  5. #5
    Utente di HTML.it
    Registrato dal
    Sep 2000
    Messaggi
    129
    Grazie per gli spunti, ho preso in mano ora il modulo pear, beh a prima vista un aggiornamneto era utile

    Per MicheleWT invece: puoi dirmi qualcosa in più sul mix fra ip e data che utilizzi?

  6. #6
    io ho esteso e implementato una classe che trovi su phpclasses.org

    se cerchi secure login o authentication o fingerprint. . .salta fuori.

    buona fortuna e scusa ma non ho tempo per spiegarti quella roba, è veramente troppo incasinata, rifatti anzi alle classi base e caso mai adattale
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  7. #7
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    221
    Originariamente inviato da MicheleWT
    però devve assicurarsi che in remoto abbia pear
    no assolutamente,
    basta che ti scarichi il sorgente dal sito ufficiale e puoi sia utilizzarlo che studiarlo

    bye
    ciAo

  8. #8
    non deve essere installato su apache ?
    PEAR è integrato in PHP da che versione la 5?
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

  9. #9
    Utente di HTML.it
    Registrato dal
    Sep 2002
    Messaggi
    221
    Originariamente inviato da MicheleWT
    non deve essere installato su apache ?
    PEAR è integrato in PHP da che versione la 5?
    i pear sono delle classi (ben fatte!) con delle dipendenze, se per esempio ti serve il mod:ear::http_auth te lo puoi scaricare (con le sue dipendenze) e utilizzarlo come modulo nelle tue applicazioni

    ciAo

  10. #10
    si pear è uan collezione di classi, ma pensavo che oltre alla parte usata da "noi" ci doveva essere anche un qualcosa lato server.

    meglio così e grazie per l'info
    http://www.trustweb.it - Web Development - Design 2D/3D - SEO & SEM

    Twitter http://twitter.com/#!/TrustWeb
    LinkedIn http://it.linkedin.com/in/trustweb

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.