Komentarze dla “Basic Auth – proste zabezpieczenie zasobów WWW”

  1. avatar

    Wystarczy samo „AllowOverride AuthConfig” zamiast „All” – po co dawać za dużo? ;)

  2. avatar

    Jeszcze jedna uwaga: auth_mysql obsługuje solenie haseł – możnaby od razu best practices pokazać ;-)

  3. avatar

    chociaż w sumie to best practices nie używałoby basica – no ale tak czy owak przyjemnie się czyta varloga – oby tak dalej ;)

  4. avatar

    A da się zamiast mysql-a użyć zwyklego systemowego konta do autoryzacji?
    jaka jest różnica w wydajności loginu linuksowego vs mysql albo htaccess? da się/opłaca tak odciążyć bazę danych? zamiast zapisywać w niej hasła i loginy userów tworzyć konta systemowe (dla systemu rozproszonego jakiś nis albo ldap), czy takie podejście nie upraszcza znacząco autoryzacji np. w systemach w których klient ma konto pocztowe czy coś tam innego ?

  5. avatar

    [...] Proste zabezpieczenie strony loginem i hasłem (link) [...]

  6. avatar

    Co w takim razie jest best practice w tym względzie? htdigest?

Zostaw komentarz

Przeczytaj również

»
»