Uwierzytelnianie w PHP - Raport PDF

Podnieś bezpieczeństwo swojej witryny – stwórz swój własny, bezpieczny mechanizm uwierzytelniania w PHP.

Jednym z najważniejszych zagadnień, z którym może się zetknąć twórca stron internetowych, jest identyfikacja i uwierzytelnienie uprzywilejowanego użytkownika. Od zaprojektowania poprawnego systemu ograniczenia dostępu do zastrzeżonych treści i narzędzi często zależy powodzenie całego przedsięwzięcia, jakim jest stworzenie serwisu internetowego. Należy przy tym pamiętać, że system musi być z jednej strony bezpieczny, ale z drugiej – funkcjonalny. Nie sposób wyobrazić sobie serwis, który ciągle żąda od użytkownika identyfikacji oraz wpisywania loginu i hasła przy wysyłaniu każdego kolejnego żądania. Stwórz swój własny bezpieczny mechanizm kontroli sesji.

W ebooku "Uwierzytelnianie w PHP" znajdziesz następujące zagadnienia:
  • Podstawowa metoda uwierzytelniania (protokół HTTP)
  • Autoryzacja HTTP z poziomu PHP
  • Fazy procesu uwierzytelniania
  • Protokół HTTPS
  • Tworzenie sesji i jej zabezpieczenie
  • Bezpieczne przechowywanie danych sesji

Podstawowa metoda uwierzytelniania (protokół HTTP)

Protokół HTTP posiada wbudowany mechanizm pozwalający przeprowadzić uwierzytelnianie. Dowiedz się jak go wykorzystać na przykładzie modułu mod_auth serwera Apache, który jest instalowany domyślnie wraz z serwerem. Serwer korzysta z plików .htaccess, które można umieszczać w dowolnych katalogach. Pliki te pozwalają na wprowadzanie dodatkowych opcji konfiguracyjnych. Jednym spośród wielu zastosowań tych plików jest ograniczanie dostępu do wybranego katalogu.

Autoryzacja HTTP z poziomu PHP.

Jeśli chcesz uniknąć konieczności stosowania plików .htaccess, wykorzystaj mechanizm autoryzacji HTTP bezpośrednio z wnętrza swoich skryptów PHP. Rozwiązanie to jest bardzo łatwe do zaimplementowania. Poznaj także ograniczenia tej metody.

Protokół HTTPS

Protokół HTTPS to nakładka SSL na zwykły protokół HTTP. Korzystając z technologii SSL (Secure Socket Layer) zapewniającej szyfrowanie wiadomości możesz być prawie pewny, że nikt nie odczyta Twoich wiadomości. Poznaj metody ochrony przed atakami man-in-the-middle.

Stwórz własny mechanizm obsługi sesji

Jeśli żadna z dostępnych metod uwierzytelniania i obsługi sesji Ci nie odpowiada, lub nie spełnia Twoich wymagań, najlepszym rozwiązaniem jest stworzenie własnego mechanizmu obsługi sesji. Krok po kroku poprowadzimy Cię poprzez proces jego tworzenia. W wyniku otrzymasz gotowy do zaimplementowania na własnych stronach mechanizm uwierzytelniania, który z pewnością docenią użytkownicy Twojej witryny.

Domyślne ustawienia PHP – o czym warto pamiętać

Względy bezpieczeństwa wymagają też podjęcia pewnych kroków pod kątem domyślnej konfiguracji PHP. Twórcy PHP zadbali wprawdzie o to, by unieszkodliwić najbardziej niebezpieczne, ale też nie było ich intencją narzucać użytkownikom jakiejś "jedynie słusznej" filozofii bezpieczeństwa. Dowiedz się, jak dzięki znajomości niektórych dyrektyw konfiguracyjnych PHP możesz podnieść poziom bezpieczeństwa swojej witryny.

Zamówienie produktu - krok 1


Uzupełnij poniższe dane i kliknij przycisk "Zapłać". Jeśli chcesz otrzymać fakturę, kliknij link z napisem "Faktura" a forumlarz zostanie rozszerzony o niezbędne dodatkowe pola. Wszystkie wyświetlone pola formularza należy uzupełnić. W kolejnym oknie wyświetlone zostanie podsumowanie zamówienia z prośbą o jego potwierdzenie.


Zamawiam: Uwierzytelnianie w PHP, w cenie: 49 zł brutto. Link do pobrania produktu zostanie przesłany na wskazany w formularzu adres e-mail.
Imię:
Nazwisko:
e-mail:
Potwierdź e-mail:
Firma/Nazwa płatnika:
NIP:
Osoba fizyczna
Kod pocztowy:
Miejscowość:
Ulica:
Nr domu:
Nr lokalu:
Zapoznałem się i akceptuję regulamin 
Wprowadź tekst z obrazka obok: CAPTCHA
Płatność elektroniczna
 
Porady komputerowe
  Optymalizacja Windows
  Awarie Windows
  Bezpieczeństwo komputera
  Sprzęt komputerowy
  Porady Internet
  Porady Multimedia
  Fotografia cyfrowa
  Strona WWW
  Excel i aplikacje biurowe
  Sieć w firmie
  Zastosowania PHP
  Bezpieczeństwo sieci
  Administracja Windows

 
Raporty
Artykuły

Oprogramowanie:

     

W serwisie:

Triki      Porady      Raporty      Publikacje     

Wydawnictwo Wiedza i Praktyka:

O wydawnictwie      Polityka prywatności      Reklama

Publikacje komputerowe:

Poradnik Komputerowy      Excel w praktyce      Bezpieczeństwo Informacji od A do Z      PowerPoint      BIOS od A do Z      Rejestr od A do Z     
 
© Copyright by Wydawnictwo Wiedza i Praktyka sp. z o.o., ul. Łotewska 9a, 03-918 Warszawa
NIP: 526-19-92-256, KRS: 0000098264 - Sąd Rejonowy dla m.st. Warszawy w Warszawie,
XIII Wydział Gospodarczy Krajowego Rejestru Sądowego, wysokość kapitału zakładowego: 200.000 zł
Centrum Obsługi Klienta: tel.: (22) 518 29 29 fax: (22) 617 60 10, e-mail: poradykomputerowe@wip.pl