|
|
ru.cgi.perl- RU.CGI.PERL ------------------------------------------------------------------ From : Artem Chuprina 2:5020/371.32 14 Feb 2001 17:02:13 To : Gleb Subject : Re: парольная аутентификакция в CGI -------------------------------------------------------------------------------- В твоём письме от Wed, 14 Feb 2001 10:42:05 +0300 написано: gzr> Помогите плз я пока новичок в CGI. Как сделать такую вешь: gzr> - пользователь запускает CGI скрипт gzr> - ОДИH раз вводит пароль gzr> - потом работает с интерфейсом (редактирование БД) gzr> Когда я начал смотреть исходники разных скриптов оказалось что там gzr> как правило первый раз проверяеться пароль а потом запускаеться тот же gzr> крипт с различными параметрами обходящими процедуру аутентификации. gzr> Hо это же туфта... Hет. Для примера RTFM, например 6 главу на http://www.modperl.com. Там аутентификация и подделка обсуждаются очень подробно. gzr> Если сохранить html-формочку для вызова скрипта без пароля то можно потом gzr> ходить сколько хочешь. Даже смена пароля тебе пофигу. Чушь в общем... Когда почитаешь вышеописанное, не забудь зайти сюда и сказать "извините, чушь сморозил по невнимательности". Все, подробности - оффтопик, ибо это уже не CGI, а базовые знания по безопасности. -- Artem Chuprina E-mail: ran@ran.pp.ru Programmer FIDO: 2:5020/371.32 Memonet Ltd. Phone: +7-095-284-1356 --- slrn/0.9.6.3-as (Linux) * Origin: AKA с подствольным плюсомётом (2:5020/371.32) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cgi.perl/7275060ebcb52.html, оценка из 5, голосов 10
|