Tunnistautumisen teko nettisivuille

Viestiketju Vapaata keskustelua -osiossa. Ketjun avasi JariSoine 10.01.2009.

  1. JariSoine

    JariSoine Member

    Liittynyt:
    10.01.2009
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Olisi tarkoitus värkätä lähipiirin käyttöön julkinen webbipalvelin, josta löytyy osio, johon vain tietyillä ihmisillä on pääsyoikeus.

    Muuten olen hommaillut lämpimikseni ennenvanhaan jotain pientä webbipalvelimen ja sivujen kanssa, mutta tämä tunnistautumissysteemi olisi minulle uutta.

    Ajattelin, että olisiko php+mysql kätevä tapa tähän? Palvelin kun on Ubuntu ja siihen ainakin helposti saisi tuon mysqlinkin. Muuta käyttöä tuskin tietokannalle tulisi kuin tunnusten säilöminen.

    Mistähän päästä tässä lähtisi etenemään?

    Kiitos.
     
  2.  
  3. Hmmmh

    Hmmmh Regular member

    Liittynyt:
    16.08.2004
    Viestejä:
    983
    Kiitokset:
    0
    Pisteet:
    26
    SQLite vois olla järkevämpi vaihtoehto, jos siellä kannassa ei ole suuria määriä tavaraa.

    Jos toi php kiinnostaa, niin lamp:stä saa ainakin hyvin tietoa ja tutoriaaleja netistä.

    Jos toi hakemistorakenteen rajoittaminen on ainoa tarve, niin pelkän htaccess tiedoston muuttaminen olisi ehkä se helpoin ja nopein tapa.
     
  4. JariSoine

    JariSoine Member

    Liittynyt:
    10.01.2009
    Viestejä:
    6
    Kiitokset:
    0
    Pisteet:
    11
    Jep, php:sta löytyy tutoriaaleja vaikka kuinka, ja vähän sen kanssa on joskus väännetykkin.

    Asensin tuon mysqlin kun kävi niin kätevästi. Jos mysqli on pelkkään tunnistautumiseen liian järeä, niin voihan tästä tulla jatkoideoita jolloin mysqli tulee tarpeeseen ja on jo vähän edes tuttu.

    Tietokannan tunnus/salasana täytyy ilmeisesti kovokoodata erilliseen php-filuun. Tämä on ilmeisesti kuitenkin turvallista ja yleinen tapa? Vähän sentään kostuin googlettelusta :)
     
  5. Hmmmh

    Hmmmh Regular member

    Liittynyt:
    16.08.2004
    Viestejä:
    983
    Kiitokset:
    0
    Pisteet:
    26
    Ei tietääkseni ole ongelmaa, kunhan siihen tiedostoon ei pääse käsiksi ulkopuolelta. Kato ettei injektointi ole mahdollista, eli niihin user ja password kenttiin ei laiteta mitään sql kyselyitä. Yksinkertaisin tapa on tarkistaa ettei niissä ole mitään erikoismerkkejä.
     

Jaa tämä sivu