yeaahhh
Старатель
- Регистрация
- 8 Май 2008
- Сообщения
- 278
- Реакции
- 11
- Автор темы
- #1
Ребят, хочу защитить админку сайта.. Какой способ аутентификации лучше всего с точки зрения безопасности?
Нашёл вот это:
Но что-то не работает данный способ.. После того, как ввожу данные (пробовал вводить как правильные, так и неправильные) и нажимаю "ОК", появляется такая же таблица снова.. и так по кругу..
Подскажите пожалуйста, может для данного способа есть какие-то условия? Заранее спасибо.
Нашёл вот это:
PHP:
$adminlogin="admin";
$adminpassword="123123";
if ($login!==false && (!isset($HTTP_SERVER_VARS['PHP_AUTH_USER']) ||
$HTTP_SERVER_VARS['PHP_AUTH_USER']!=$adminlogin || $HTTP_SERVER_VARS['PHP_AUTH_PW']!=$adminpassword)) {
header("WWW-Authenticate: Basic realm=\"ELBUK:Admin\"");
header("HTTP/1.0 401 Unauthorized");
exit("<h1>Вы ввели неправильный логин или пароль!</h1>\n");
}
Подскажите пожалуйста, может для данного способа есть какие-то условия? Заранее спасибо.