skripty a hesla

Zdenek Mazanec Zdenek.Mazanec na contactel.cz
Pátek Září 13 09:05:35 CEST 2002


> Ze by treba jakakoli rozumna autentizacni sluzba? Kdo rika, ze kazdy
> skript si musi hrat na monolit a vsechno resit na vlastnim pisecku?
> Snad neni problem pozadat sluzbu o result - uzivatel zadal to a to, je to
> OK? A sluzba vrati OK nebo DENY... k cemu skript potrebuje mit databazi
> hesel je mi veru zahadou...:-0


Je mi veru zahadou, jak chcete pozadat sluzbu xy o vysledek cehosi (dejme
tomu sql dotazu) ANIZ by jste se byl nucen prokazat nejakym jmenem/heslem
nebo jejich EKVIVALENTEM. Nikdo nerika, ze webovy skript ma mit databazi
hesel, ale zcela jiste potrebuje jedno jmeno a jedno heslo, na zaklade
jejichz znalosti je schopen otevrit spojeni do databaze a neco tam udelat.
Otazka zni, jak skriptu tyto dve veci rict a nemit je v _nejakem_
souboru(*).

(*) v principu textovem souboru. Odhledneme od moznosti kompilovanych
skriptu psanych at uz v php nebo v jinem jazyce, bavme se o typicke situaci.

---
Zdenek Mazanec, Contactel s.r.o.
http://mandrake.redbox.cz



Další informace o konferenci Linux