Pagina 1 di 1

Sezione riservata sito web

Inviato: gio 4 ott 2007, 16:55
da samiel
Eccomi ancora alle prese con HTML & company.
Nel sito della mia scuola dovre aprire un'area per le circolari.
Per l'area pubblica, qualle cui tutti possono avere accesso,
non c'è problema. Dovrei però creare anche una sezione
riservata ai soli docenti. Non so se pragmaticamente convenga
fornire a tutti la stessa password, oppure che ciascun insegnante
abbia propri username e password. Come fareste (in generale)
in entrambi i casi? E poi, facendo tutto ex novo
oppure appogiandovi a modelli già pronti da personalizzare?

Grazie
M.

Inviato: gio 4 ott 2007, 17:07
da aschenaz
Ci sono diverse strade.

La più semplice (se non hai esigenze particolari in termini di sicurezza) è di allestire un database del tipo username-password (magari criptandola) da richiamare per l'autenticazione...

Io nella mia intranet, mi sono appoggiato all'autenticazione ldap in active-directory, ma è un po' più complicata ed hai bisogno del supporto ldap...

Ciao,
nino

Inviato: gio 4 ott 2007, 17:19
da ccts2002
io nel mio sito ho fatto un controllo di username e password, salvati come diceva ninobi, su un database. poi, dopo la prima volta, si salva un cookie che autentica l'utente.
penso, anche per quello che si era detto su di un altra discussione, che se non hai un servizio di https, sia inutile farsi inutili pare con la sicurezza, un controllo semplice di username e password in chiaro sia più che sufficiente.
facci sapere...

ciaoooo

Inviato: gio 4 ott 2007, 19:56
da samiel
In verità problemi particolari di sicurezza non ce ne sono.
Nell'area riservata non ci sono i numeri delle nostre carte
di credito, ma solo delle circolari rivolte ai docenti.
Voglio dire che anche se uno studente riuscisse a leggerle,
in effetti non succederebbe proprio nulla di grave.
Si tratta prevalentemente di una questione di opportunità.
Il server che ospita il nostro sito supporta php
e ci mette a disposizione un db MySQL.
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?

Grazie!
M.

Inviato: gio 4 ott 2007, 20:15
da ccts2002
[quote="samiel"]...
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?/quote]
basterebbe fare un form come quello di cui chiedevi l'altra volta, soltanto che invece di mandare una mail registra in una tabella mysql...cosi ognuno ha quello che vuole...l'unica accortezza pensa che ti conviene fare in modo che l'autenticazione della creazione dell'account passi da te, se no magari qualche studenti ``simpatico'' si crea un account...o ti riempe la tabella di account...diciamo che in una tabella con campi:
nome prof - username - password (cryptata o no)
dovresti aggiungere un campo
autorizzato
con valori vero o falso, che devi modificare per accettare un nuovo account. per semplificare la gestione ti conviene creare una pagina di manutenzione a cui puoi accedere solo tu...in modo da non dover sempre passare per un qualcosa tipo phpmyadmin...
credimi è più difficile a dirlo che farlo!!!

ciaoooo

Inviato: gio 4 ott 2007, 20:17
da ccts2002
ccts2002 ha scritto:
samiel ha scritto:...
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?
basterebbe fare un form come quello di cui chiedevi l'altra volta, soltanto che invece di mandare una mail registra in una tabella mysql...cosi ognuno ha quello che vuole...l'unica accortezza pensa che ti conviene fare in modo che l'autenticazione della creazione dell'account passi da te, se no magari qualche studenti ``simpatico'' si crea un account...o ti riempe la tabella di account...diciamo che in una tabella con campi:
nome prof - username - password (cryptata o no)
dovresti aggiungere un campo
autorizzato
con valori vero o falso, che devi modificare per accettare un nuovo account. per semplificare la gestione ti conviene creare una pagina di manutenzione a cui puoi accedere solo tu...in modo da non dover sempre passare per un qualcosa tipo phpmyadmin...
credimi è più difficile a dirlo che farlo!!!

ciaoooo

Inviato: gio 4 ott 2007, 20:56
da samiel
L'idea è ottima. Un db di mysql con password in chiaro
(tanto, ribadisco, qui non è un problema).
Adesso vedo se riesco a combinare qualcosa,
anche perché dovrei farlo in tempi brevi
e per il momento di PHP non so in pratica un'acca...
Sto solo scaricando documentazione e aspetto anche
un tomo ponderoso sul tema...

Intanto grazie,
mi sa che sfrutterò presto
le vostre competenze

M.

Inviato: gio 4 ott 2007, 21:23
da aschenaz
Molto schematicamente, funziona così:

- tu hai una tabella di mysql con nomi e password;
- fai un form in cui l'utente inserisce le credenziali;
- la pagina di raccolta del form va a interrogare il database e se la risposta è ok, registra una variabile di sessione ($_SESSION["autorizzato"]=1 per esempio, mentre, se non è autorizzato rimane impostata a 0);
- tu poni come condizione che, per visitare certe pagine, quella variabile dev'essere 1 (o true).

...

Inviato: gio 4 ott 2007, 22:41
da samiel
La teoria, lo schema da seguire, mi è chiarissimo.
Il codice è tutta un'altra faccenda...
Adesso provo a smanettare, ma fin d'ora
so che dovrò richiedere il vostro aiuto...

Grazie mille
M.

Inviato: ven 5 ott 2007, 10:53
da stetroi
Ho del codice già pronto per l'uso, se lo vuoi.

stefano

Inviato: ven 5 ott 2007, 15:35
da samiel
Davvero? In realtà sto studiano un po' ste cose,
giusto stamattina mi sono stampato due how-to
su php e mysql. Vorrei imparare a fare da solo,
la mia non è la logica del copia-incolla.
Tuttavia, visto che ho pochissimo tempo
perché devo sistemare questa sezione delle circolari
nel più breve tempo possibili, se magari puoi mandarmi
qualcosa... Poi cerco anche di capirlo!
Se non trovi la mie e-mail aggiornata te la mando con un pm

Grazie mille
M.