Avtorizacia na PHP i MySql

Статус
В этой теме нельзя размещать новые ответы.

bobo85

Постоялец
Регистрация
29 Окт 2006
Сообщения
124
Реакции
2
POMOGITE!!!! PLEASE

Privet vsem,
itak ja reshilsja napisaty skript na PHP i Mysql . Nekij klon Mamba.ru . Tutzhe voznikli 2 problemi.
1.Kak osuchestvity avtorizaciju??? Naprimer interesno kak realizovani voobshe avtorizacii na drugix moshnix PHP skriptax CMS takix kak Bitrix Netcat ili drugix...
Esli kto koviryalsya v kodax i znaet otpishite. Ili dajte primer . Chestno skazaty ja novichok, pisal do etogo malie skripti, i sajti v kotorix avtorizacija nebilo kak takogogo potomu chto v osnovnom eto bili moduli ili bloki k PHP Nuke. No seychas perexozhu na novij etap.
Ja prochel pro novij metod CHAP avtorizacii. Kakie misli u vas esty o nem
2. Problema s rabotoy s bazoy. Kak znaete naprimer na Mamba.ru kto regaetsa emu dajut skript, kotorij rabotaet s centraljnoj bazoj. Naprimer user mozhet SO VSEX sajtov sistemi sdelaty LOGIN i uzaty sistemu po polnoj. No mne kak realizovano ono? Naprimer esli partner nedobrosovestnij, to mozhet napisaty koe kakoj podskript i slity bazu, ili sterety bazu ili eshye chto to chto neugodno.
 
Смысл второго вопроса не понял вообще. Объясни подробнее
 
1. Чем плохи средства авторизации апача через htaccess?
2. По моему чел. сам не совсем понимает чего хочет. Бо то что сформулировано - какой то сумбур.
Для просмотра ссылки Войди или Зарегистрируйся, мил человек, собери мысли в кулак, сформулируй, а то заинтриговал :)
 
1. Чем плохи средства авторизации апача через htaccess?
2. По моему чел. сам не совсем понимает чего хочет. Бо то что сформулировано - какой то сумбур.
Для просмотра ссылки Войди или Зарегистрируйся, мил человек, собери мысли в кулак, сформулируй, а то заинтриговал :)

1. Htaccess ne podxodit, pro nego chital
po povodu vtorogo.
Ja xochu sdelaty sistemu poluavtomat. Vse zhelayushiye mogut sdelaty sayt klon, skachav distributiv s partnerskoj sistemi. Naprimer u Mamba.ru popasty v partnerku ocheny trudno. Ne vsex berut. A u menja xochu braty POCHTI vsex. No tut i bajda, chto esli braty vsex, i esli chelovek "nexoroshiy", kak bi emu zapretity podklyuchatysa k baze dannix. Esli sdelaty vse ocheny prosto, naprimer pryamoje podklyuchenie,to webmaster partner mozhet napisaty svoj skriptik, kotorij ispolyzuya vnutrennie dannie, dazhe esli oni zazendeni, mozhet skopirovaty bazzu, ili sterety ee ili eshe kucha problem. Kak ot nix zastraxovatsya? napisaty drugoy malenykiy skript kotoriye na servere budet obrabativaty vse zaprosi s klon-saytov? kakie esty texnologii esty?

Добавлено через 54 минуты
1. Чем плохи средства авторизации апача через htaccess?


esli ne oshibajusy tam vsye nado v file zapisivaty paroli i vsye takoe. A u menja sistema s Bazoy dolzhna rabotaty/
 
А юзеру нужно давать права на всю базу?
Я веду к тому что для нового юзера создаются его таблицы в базе, и полный доступ к ним имеет только он, на остальные доступа недолжно быть, соответственно и не скопирует ничего. У тебя там как, арентуется весь сервер или только хостинг имеешь?
...если удаляешь юзера, то и его таблицы убиваешь...

ЗЫ А пароли храни лучше в своей таблице, в базе.
 
А юзеру нужно давать права на всю базу?
Я веду к тому что для нового юзера создаются его таблицы в базе, и полный доступ к ним имеет только он, на остальные доступа недолжно быть, соответственно и не скопирует ничего. У тебя там как, арентуется весь сервер или только хостинг имеешь?
...если удаляешь юзера, то и его таблицы убиваешь...

ЗЫ А пароли храни лучше в своей таблице, в базе.
ty ne ponyal. Sistema takaya:
Esty mnogo mnogo saytov, kazhdiy iz katorix podklyuchayetsya k edinoy baze. User mozhet so svoim login passom zaxodity iz ljubovo sajta i uzaty servic. V dannom sluchae dating service. Vse sayti ne naxoditsya v moem rasporyazhenii, a naxodyatsya na xostingax webmasterov. Nu esli ti snakom s sistemoj partnerstva u Mamba.ru pojmeshy o chem rechy.

Добавлено через 3 минуты
А юзеру нужно давать права на всю базу?
Я веду к тому что для нового юзера создаются его таблицы в базе, и полный доступ к ним имеет только он, на остальные доступа недолжно быть, соответственно и не скопирует ничего. У тебя там как, арентуется весь сервер или только хостинг имеешь?
...если удаляешь юзера, то и его таблицы убиваешь...

ЗЫ А пароли храни лучше в своей таблице, в базе.

kak realizovaty takuyu sistemu? Chtob na raznix xosting-serverax skript podklyuchalsya k odnoj baze, pritom v samix skriptax ne stojal parol' k baze
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху