Minulla on html-sivu, jossa on php:llä tehdyt osat painikkeiden takana. Kuinka saisin salasanan (avaimen) sivulle? Joko koko html-sivulle tai kaikkiin painikkeisiin erikseen. Olisiko jollain takataskussa lähdettä, jossa voisin asiaa opiskella? Kiitoksia.
salasana sivulle
4
474
Vastaukset
Jos kyseessä on Apache-serverisofta, niin silloin hommaan sopii htaccess. Ohjeet löytyvät esim. tuolta: http://httpd.apache.org/docs/howto/auth.html
- -------
Tässä on sulle todella yksinkertanen juttu. Johon mennään näin xx.com/salaisuuksia.php?s=salis. Juu turvallisuus ei hyvä, kun osoiterivillä näkee salasanan.
Tähän sitten vain ihan normaalia html koodia, joka näkyy salasanan arvanneelle.- montenegro
Voihan tuosta tehdä turvallisemman, käyttämällä $_POST:ia, jolloin salasanaa ei näy osoiterivillä. Tosin ei sekään mikään hyvä systeemi ole, sillä selväkielisenä se salasana tuossakin siirretään, ellei käytä https-protokollaa.
Mutta parempi ratkaisu tosiaan olisi tuo Apachen .htaccess - -------
montenegro kirjoitti:
Voihan tuosta tehdä turvallisemman, käyttämällä $_POST:ia, jolloin salasanaa ei näy osoiterivillä. Tosin ei sekään mikään hyvä systeemi ole, sillä selväkielisenä se salasana tuossakin siirretään, ellei käytä https-protokollaa.
Mutta parempi ratkaisu tosiaan olisi tuo Apachen .htaccessEnpä nyt tiedä paljonko turvallisuus siitä paranee jos GETin sijasta käyttää POSTia, ehkä hitusen, koska salasana näkyy sivun koodissakin yhä selväkielisenä. Sekä POSTia käyttäessä tulee erinäisiä ongelmia, kuten ei voi käyttää perinteisiä linkkejä jne..., tosin tässä kyse oli painikkeista.
Paljon turvallisemman tosta mun esimerkistä saisi, kun heittäisi salasanan md5:n kautta sessioon, ja kuljettaisi linkkien perässä session tunnisteita.
.htaccess ratkaisu on tosiaan turvallisempa, ellei tiedä mitä tekee, ja se onkin moneen paikkaan parempa kuin tämmöset scripti kyhäelmät. Tosin .htaccess juttua ei saa kovin helpolla istumaan sivuun.
Ketjusta on poistettu 0 sääntöjenvastaista viestiä.
Luetuimmat keskustelut
Eipä tunnu se "pedofilia" huuto kiinnostavan
Lähinnä se sekohäirikkö ressukka joutuu itse vastaileen itselleen, mitään näkyvyyttä ei saa, palstalla ylipäätään on hyv634327Näin Enter-napilla tehdään miljardi euroa - Helsingissä
"Ei se nyt niin kovin ihmeelliseltä näytä. Tavallinen nappi, musta muovinpala, joka kököttää parikymppiä maksavan mustan14031- 433622
- 183260
Jätä minut rauhaan
En pidä sinusta. Lopeta seuraaminen. Älä tulkitse keskustelutaitoa tai ystävällisyyttä miksikään sellaiseksi mitä ne eiv343208Ben Z: "SDP ei ole ollut 50 vuoteen näin huolissaan velasta"
"– Olen ollut eduskunnassa noin 50 vuotta, eikä SDP ole koskaan ollut niin huolissaan velasta kuin nyt. Se on tietysti h403041No kyllä te luuserit voitte tehdä mitä vaan keskenänne, sitä en ymmärrä miksi pelaat,nainen
Pisteesi silmissäni, edes ystävätasolla tippui jo tuhannella, kun sain selville pelailusi, olet toisen kanssa, vaikka ol452990- 452635
- 422405
- 452169