Leonid
PHP? нет, не слышал...
Почему авторизация на .htaccess небезопасна?
Я делаю авторизацию в админке следующим образом - в папку /admin/ кидаю файл .htaccess с такими стрками:
AuthType Basic
AuthName SiteView
AuthUserFile /home/..путь к файлу с паролями../mypasswdfile
Require valid-user
Т.е. при входе вылезет окошко для ввода логина и пароля.
Если юзер вводит правильный логин и пароль, то админка работает (Из базы определяются права пользователя, куда его пускать, куда нет...)
Но говорят, что такой способ авторизации небезопасен. Может кто знает более безопасноый способ?
Я делаю авторизацию в админке следующим образом - в папку /admin/ кидаю файл .htaccess с такими стрками:
AuthType Basic
AuthName SiteView
AuthUserFile /home/..путь к файлу с паролями../mypasswdfile
Require valid-user
Т.е. при входе вылезет окошко для ввода логина и пароля.
Если юзер вводит правильный логин и пароль, то админка работает (Из базы определяются права пользователя, куда его пускать, куда нет...)
Но говорят, что такой способ авторизации небезопасен. Может кто знает более безопасноый способ?
