Вопрос PHP-программистам об авторизации

Тема в разделе "Свободное общение", создана пользователем theman, 31 мар 2014.

  1. 31 мар 2014
    #1
    theman
    theman ЧКЧлен клуба
    Не могли бы вы подсказать хороший курс, статью, книгу, видео с ютуб, где процесс простой авторизации (1 пользователь, логин, пароль, никаких ролей) расписан от и до так, чтобы понял любой. Или почти любой. Желательно рассмотреть несколько разных подходов, если они в этом деле используются. Более сложные вещи освоил, а с авторизацией затык :(. Не могу никак увязать в голове сессии, кукис, засолки, присолки.
     
  2. 31 мар 2014
    #2
    Фриман
    Фриман СкладчикСкладчик
    [ШКОЛА ПРОГРАММИРОВАНИЯ] уровень 2, вроде бы обещал лектор рассмотреть сложные задачи связанные с авторизацией и т.п.
     
    1 человеку нравится это.
  3. 1 апр 2014
    #3
    theman
    theman ЧКЧлен клуба
    А книги никто никакие не знает?
     
  4. 3 апр 2014
    #4
    F3xSSL
    F3xSSL ЧКЧлен клуба
    курсы специалист. Книги и остальные курсы в 90% зло. твоя проблема тут
     
    1 человеку нравится это.
  5. 3 апр 2014
    #5
    theman
    theman ЧКЧлен клуба
    Курсы Специалиста смотрел старой редакции. Ещё той, первой, которая в паблик попала. Там про авторизацию ни слова. ХЗ, может, в новых версиях есть. За Хабру спасибо. Гляну.
     
  6. 4 апр 2014
    #6
    Tans
    Tans ЧКЧлен клуба
    1 пользователь логин и пароль - лучше и проще всего сделать htpasswd файл и использовать его для защиты доступа и никакое пхп не надо...
    зачем усложнять банальнейшую задачу?

    первое что попалось гуглением


    букв много но расписано от и до... на самом деле на любом проекте такая авторизация добавляется за 2-5 минут
     
  7. 5 апр 2014
    #7
    theman
    theman ЧКЧлен клуба
    Не помню где, но читал, что такую авторизацию от самого сервера легкого обойти.
     
  8. 5 апр 2014
    #8
    Tans
    Tans ЧКЧлен клуба
    нука нука, поподробнее...
     
  9. 6 апр 2014
    #9
    theman
    theman ЧКЧлен клуба
    Попадались как-то на глаза пару статей, как обойти авторизацию именно от сервера. Так как меня тогда эти темы особо не интересовали, то я и не особо вчитывался. Думаю, на вопрос, как ломануть авторизацию сервера, хорошо ответят на ачате или другом подобном ресурсе.