Esiste login webapp, creazione e manutenzione della password e codice di verifica dell'utente in php? [chiuso]

0

Sto provando a proteggere un certo numero di account su un server Linux usando l'autenticazione di base di Apache. Sto cercando una raccolta di codici php per gestire login, logout, creazione di nomi utente e password, manutenzione della password, ecc. Da una pagina web. Il mio sito ha un numero di account utente, ognuno dei quali è accessibile dal modulo: link . Ho impostato apache per avere un blocco di directory e un file htpasswd per ogni nome. Ogni account può avere più nomi utente e password.

Attualmente aggiungo manualmente nomi utente e password dalla riga di comando, tramite SSH, ma devo consentire agli utenti di farlo da soli per il proprio account tramite una pagina web. C'è una collezione di codici php che farà questo per me? Non ho dimestichezza con sql e vorrei farlo nel modo più semplice possibile.

Grazie in anticipo.

    
posta NewtownGuy 15.11.2016 - 14:52
fonte

1 risposta

1

Non so che risposta PHP, ma suggerisco vivamente di non utilizzare l'autenticazione di base. Questa è una forma molto povera di sicurezza di username / password ed è estremamente facile da decifrare per un sito web pentester ... e un attacker. Si prega di consultare owasp.org per informazioni sul sito web sicuro. Penserei che la tua domanda PHP avrebbe una risposta migliore qui: link .

    
risposta data 15.11.2016 - 18:32
fonte

Leggi altre domande sui tag