Профессиональное программирование на PHPСтраница 338 из 591 |
|
|
348 Глава 13 Аутентификация пользователей и безопасность сеансов WHERE name = :1 AND password = :2 AND client = :3")->execute($name, md5($password), $client); $row = $cur->fetch_assoc(); if($row) { $userid = $row['userid']; } else { throw new SignonException("Пользователь не опознан"); } return $userid; } function check_credentialsFromCookie($userid, $server) { $dbh = new DB_Mysql_Test(); $cur = $dbh->prepare(" SELECT userid FROM ss_users WHERE userid = :1 AND server = :2")->execute($userid, $server); $row = $cur->fetch_assoc(); if(!$row) { throw new SignonException("Пользователь не опознан"); } } } В итоге получилась цельная работающая система единой регистрации. По мере распространения в Web служб взаимной регистрации, слияния компаний и других видов интеграции бизнеса, все более важной становится возможность незаметно аутентифи-цировать пользователей между различными подразделениями одного предприятия. Дополнительная литература Введение по использованию базовой HTTP-аутентификации в РНР можно найти в книге Люка Веллинга (Luke Welling) и Лоры Томсон (Laura Thomson) Разработка Web-приложений с помощью РНР и MySQL (РНР and MySQL Web Development). Стандарт базовой аутентификации описан в RFC 2617 (www. ietf . org/rf c/rf с2617 . txt). В Internet-руководстве по PHP достаточно полно разъясняется использование cookie в РНР. Если какие-либо вопросы читателей останутся без ответа, можно обратиться к RFC 2109 (www. ietf .org/rf c/rf c2109 . txt) и оригинальной Netscape-спецификации cookie (http://wp.netscape.com/newsref/std/cookie_spec.html). Ни одна библиотека программиста не будет полной без книги Брюса Шнейера (Bruce Schneier) Applied Cryptography, которая считается библией прикладной криптографии. Книга предоставляет глубокое техническое обсуждение всех основных шифров. В последующей книге этого автора Secrets and Lies: Digital Security in a Networked World описаны технические и нетехнические дефекты современных цифровых систем безопасности. |
|
|
В начало ←предыдущая следующая→ ... 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 ... | |