WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   .htaccess vs ? (http://www.wcm.at/forum/showthread.php?t=122765)

rev.antun 21.01.2004 14:48

.htaccess vs ?
 
welche "sichere" möglichkeit gibt es noch, ausser mit .htaccess als zugriffs- bzw passwortschutz für ein webverzeichniss? ausgenommen dateirechte !
auf der eigenen :tux: kiste ja kein problem ...

flocky 21.01.2004 15:28

php mit der md5-function ;)
sicherer gehts imho nicht

_m3 21.01.2004 15:41

welcher webserver auf welchem os?

rev.antun 22.01.2004 11:13

Zitat:

Original geschrieben von _m3
welcher webserver auf welchem os?
info des providers "stellen wir unseren Kunden primär LINUX-Server unter Apache für die Nutzung von virtuellen Servern zur Verfügung"

mehr infos hab ich derzeit nicht, leider :(

flocky 22.01.2004 12:00

schreib mal ein bissi php-code, z.B.:
PHP-Code:

<?php
echo "hallo";
?>

nenn die file index.php und stells online, dann geh einfach auf deine domain, wenns angezeigt wird dann wird php unterstützt ;)

rev.antun 22.01.2004 12:39

Zitat:

Original geschrieben von flocky
schreib mal ein bissi php-code, z.B.:
PHP-Code:

<?php
echo "hallo";
?>

nenn die file index.php und stells online, dann geh einfach auf deine domain, wenns angezeigt wird dann wird php unterstützt ;)

PHP-Code:

<? echo "sehr witzig"?>

:p

flocky 22.01.2004 13:02

:confused:

rev.antun 22.01.2004 13:17

Zitat:

Original geschrieben von flocky
:confused:

:rolleyes: na weil es scheit gerade nicht, na spass beiseite php hab ich eh. die antwort war auf die frage von _m3

flocky 22.01.2004 14:48

na dann machs doch mit php, sicherer als mit md5 gehts imho nicht...

rev.antun 23.01.2004 08:13

... na dann werd ichs mal versuchen, danke vorerst einmal :D

SNo0py 23.01.2004 09:37

Na ja.
.htaccess + SSL (!!!) ist auch sehr sicher. Und sicher sicherer, als eine schlechte Implementierung mit PHP, da kann 100x MD5 verwendet werden. Wenn das Kennwort im Cookie gespeichert wird, ist das System sicher nicht sicher. Sicher ;)

Die Userverwaltung lässt sich ja immer noch mit PHP automatisieren, indem .htpasswd modifiziert wird...

Just my 2 cents.

käptn 23.01.2004 10:27

Zitat:

Original geschrieben von SNo0py
Die Userverwaltung lässt sich ja immer noch mit PHP automatisieren, indem .htpasswd modifiziert wird...
ACK und dazu nehme man PEARs File::Passwd::Authbasic ;) :p

~

SNo0py 23.01.2004 10:45

http://pear.php.net/package/File_Passwd

käptn 23.01.2004 11:10

Sollte man APR MD5 Passwörter verwenden, muss man sich im Klaren sein, dass die Generierung eines Passworts ca. 0,25 Sekunden dauert.

~


Alle Zeitangaben in WEZ +2. Es ist jetzt 02:39 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag