Tunnistautumisen teko nettisivuille

Discussion in 'Vapaata keskustelua' started by JariSoine, Jan 9, 2009.

  1. JariSoine

    JariSoine Member

    Joined:
    Jan 9, 2009
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Olisi tarkoitus värkätä lähipiirin käyttöön julkinen webbipalvelin, josta löytyy osio, johon vain tietyillä ihmisillä on pääsyoikeus.

    Muuten olen hommaillut lämpimikseni ennenvanhaan jotain pientä webbipalvelimen ja sivujen kanssa, mutta tämä tunnistautumissysteemi olisi minulle uutta.

    Ajattelin, että olisiko php+mysql kätevä tapa tähän? Palvelin kun on Ubuntu ja siihen ainakin helposti saisi tuon mysqlinkin. Muuta käyttöä tuskin tietokannalle tulisi kuin tunnusten säilöminen.

    Mistähän päästä tässä lähtisi etenemään?

    Kiitos.
     
  2. Hmmmh

    Hmmmh Regular member

    Joined:
    Aug 16, 2004
    Messages:
    983
    Likes Received:
    0
    Trophy Points:
    26
    SQLite vois olla järkevämpi vaihtoehto, jos siellä kannassa ei ole suuria määriä tavaraa.

    Jos toi php kiinnostaa, niin lamp:stä saa ainakin hyvin tietoa ja tutoriaaleja netistä.

    Jos toi hakemistorakenteen rajoittaminen on ainoa tarve, niin pelkän htaccess tiedoston muuttaminen olisi ehkä se helpoin ja nopein tapa.
     
  3. JariSoine

    JariSoine Member

    Joined:
    Jan 9, 2009
    Messages:
    6
    Likes Received:
    0
    Trophy Points:
    11
    Jep, php:sta löytyy tutoriaaleja vaikka kuinka, ja vähän sen kanssa on joskus väännetykkin.

    Asensin tuon mysqlin kun kävi niin kätevästi. Jos mysqli on pelkkään tunnistautumiseen liian järeä, niin voihan tästä tulla jatkoideoita jolloin mysqli tulee tarpeeseen ja on jo vähän edes tuttu.

    Tietokannan tunnus/salasana täytyy ilmeisesti kovokoodata erilliseen php-filuun. Tämä on ilmeisesti kuitenkin turvallista ja yleinen tapa? Vähän sentään kostuin googlettelusta :)
     
  4. Hmmmh

    Hmmmh Regular member

    Joined:
    Aug 16, 2004
    Messages:
    983
    Likes Received:
    0
    Trophy Points:
    26
    Ei tietääkseni ole ongelmaa, kunhan siihen tiedostoon ei pääse käsiksi ulkopuolelta. Kato ettei injektointi ole mahdollista, eli niihin user ja password kenttiin ei laiteta mitään sql kyselyitä. Yksinkertaisin tapa on tarkistaa ettei niissä ole mitään erikoismerkkejä.
     

Share This Page