|
|
1
5
|
|
|
2
1
你真的需要表格吗?无论你做什么,你都会受到已知用户名和密码的限制。如果他们知道这一点,他们就会得到你的魔法饼干。如果他们不知道这个秘密,你想阻止他们看到这些页面,而基本授权可以做到这一点,很容易设置,也不需要你做很多工作。 如果web服务器负责您的访问控制,您真的需要看到Authorization标头吗? 此外,如果您将应用程序提供给已知的人员列表(而不是公众),您可以根据其他因素提供基于web服务器的访问,例如传入的IP地址、客户端证书以及许多其他配置而非编程问题。如果您解释了您的安全限制,我们可能会提供更好的解决方案。 祝你好运:) |
|
|
3
1
如果您当前正在使用Authenticate,那么您可能已经拥有 这里必须使用全路径名 文件。如果你想继续使用该文件,但切换到使用基于FORM的身份验证,而不是通过Authenticate标头,你可以使用PHP脚本使用相同的htpasswd文件,并使用会话来维护身份验证状态。 在谷歌上快速搜索php-htpasswd即可发现 this page 使用PHP函数根据htpasswd检查凭据。您可以将其与以下代码集成(假设会话设置为自动启动):
|
|
|
4
-1
…关于盐,在哈希盐中添加用户名将防止知道你的盐并有权访问你的密码文件的人编写彩虹表并破解你的用户密码。 |
|
|
vale383 · 如何在Django端点中查找user_id 10 月前 |
|
|
Tunahan Keklik · 如果用户仍在网站上时会话过期怎么办 1 年前 |
|
onizukaek · 如何将无密码登录链接认证应用于无头架构? 1 年前 |
|
|
Kananda Gama · Problema com登录[关闭] 1 年前 |