Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Lage login på min webside?


Anbefalte innlegg

Videoannonse
Annonse

det er 3 måter du kan gjøre dette på:

1) du kan sette begrensninger i operativsystemet som gjør at en må logge seg på for å få tilgang til spesifikke foldere. (blandt annet .htacces i *nix)

2) Du kan legge brukernavn/passord i en textfil på webserveren som scriptet ditt leser igjenom. (dette er ganske usikkert og anbefales ikke)

3) du kan ka brukernavn/passord i en database. dette krever at den som hoster websiden din lardeg bruke database på webområdet ditt.

 

- hvilkent os ligger webområdet ditt på?

- Hvilkent scriptingspråk er siden laget i?

- hvilkene databaseløsninger er det mulighet for på webområdet ditt?

Lenke til kommentar

Da noe her ikke er helt riktig må jeg nesten kommentere litt:

 

:)

 

1) du kan sette begrensninger i operativsystemet som gjør at en må logge seg på for å få tilgang til spesifikke foldere. (blandt annet .htacces i *nix)

Du kan bruke en webserver sin mekanisme for å sette rettigheter.

Apache's heter htaccess.

 

2) Du kan legge brukernavn/passord i en textfil på webserveren som scriptet ditt leser igjenom. (dette er ganske usikkert og anbefales ikke)

Hvorfor er dette usikkert? Hvis man legger denne under webroot er det like sikkert som database eller htaccess. Du kan f.eks bruke md5 på brukersiden.

 

3) du kan ka brukernavn/passord i en database. dette krever at den som hoster websiden din lardeg bruke database på webområdet ditt.

 

Vil si at alle disse er like usikre så lenge man ikke kjørere SSL.

Spørsmålet er hva man ønsker å beskytte. Er det tilgang til alle filer er nok htaccess et lurt valg. Er det tilgang til database et script, osv kan du godt bruke php, asp, jsp, perl, o.l.

For deg virker .htaccess som et godt alternativ hvis serveren kjører apache.

Lenke til kommentar

 

1) du kan sette begrensninger i operativsystemet som gjør at en må logge seg på for å få tilgang til spesifikke foldere. (blandt annet .htacces i *nix)

Du kan bruke en webserver sin mekanisme for å sette rettigheter.

Apache's heter htaccess.

 

Skrev ikke du nå bare om det jeg skrev på dette punktet? Jeg nevner da også .htacces......

 

2) Du kan legge brukernavn/passord i en textfil på webserveren som scriptet ditt leser igjenom. (dette er ganske usikkert og anbefales ikke)

Hvorfor er dette usikkert? Hvis man legger denne under webroot er det like sikkert som database eller htaccess. Du kan f.eks bruke md5 på brukersiden.

 

Hvis du passordbeskytter en database er da denne 'sikrere' enn hvis du bare lar en plain textfile ligge på webområde.....

 

enig med deg i at SSL er bedre, men for å være realistisk; hvor mange hardet på en personlig hjemmeside?

Lenke til kommentar

han mener kanskje å si at .htaccess ikke har noe som helst med operativsystemet å gjøre slik som du sier.

 

den andre delen; en .htaccess fil vil ikke være tilgjengelig for besøkere, like lite som innholdet i en database som f.eks mysql.

 

apache sperrer direktetilgang til filer som begynner med .ht som default.

Lenke til kommentar

En tekstfil som ligger under webroot (lavere i mappestrukturen) vil heller ikke være tilgjengelig for andre.

 

Poenget mitt var at ingen av metodene er sikre, men sikre nok for en vanlig bruker. Det kommer helt ann på hva man ønsker å gjøre, og hvilket bruksområde det er snakk om.

 

Nok pirking... ;)

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...