|
|
ru.perl- RU.PERL ---------------------------------------------------------------------- From : Andrey Brindeew 2:5020/400 08 Sep 2000 11:20:52 To : All Subject : Re: Аунтификация -------------------------------------------------------------------------------- "Artem Chuprina" wrote: > Меня интересует ответ оригинального автора. Wrapmod я читал. А вот на > основании IP, X-FORWARDED-FOR, HTTP-VIA не рекомендую. Знаешь, что такое load > balancing? А что он бывает и у проксей тоже? А что в процессе сессии (не > запроса) клиент с диалапа может отвалиться, перезвонить и получить другой IP? Тогда он автоматом переползает на авторизацию. А как тогда еще (без учета IP и прокси) сделать так, чтобы конкретный URL http://www.dportal.ru/cgi/view?type=price&id=1&login=abr&pwd=8c06ec3b1929fb5 a89365a65c6554afc ) был недоступен для использования с других машин? С учетом того, что пассворд (когда логинимся) перехватить не удалось, а далее можем фильтровать заголовки. Я понимаю, что все это более чем условно, но SSL городить не хочется и большинство средств авторизации в Рунете работает подобным образом. WBR, Andrey. --- ifmail v.2.15dev5 * Origin: Dportal.Ru (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.perl/7502b110309d.html, оценка из 5, голосов 10
|