Login con php ed ssl
Moderatore: Staff
Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
sir_alex
- Linux 3.x

- Messaggi: 735
- Iscritto il: lun 21 mar 2005, 0:00
- Kernel: 2.6.35-22
- Desktop: KDE4
- Distribuzione: Ubuntu
- Località: Milano - Corbola (RO)
- Contatta:
Login con php ed ssl
Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Login con php ed ssl
la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)
-
sir_alex
- Linux 3.x

- Messaggi: 735
- Iscritto il: lun 21 mar 2005, 0:00
- Kernel: 2.6.35-22
- Desktop: KDE4
- Distribuzione: Ubuntu
- Località: Milano - Corbola (RO)
- Contatta:
Re: Login con php ed ssl
Ah, banalmente... altra domanda: per il login avrei deciso di portare la password in md5 e trasmettere quella al server per verificarla con la base di dati; ho anche trovato una funzione in javascript che esegue l'hash: la domanda è come faccio a far trasmettere dal form la password codificata come hash al posto di quella in chiaro? Nella mia ignoranza ho messo la funzione javascript in onclick nell'intestazione del form e in tale funzione faccio document.login.password=md5(document.login.password), pensando di riassegnare il campo password del form al volo prima dell'invio, ma non funziona...masalapianta ha scritto:la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)
- masalapianta
- Iper Master

- Messaggi: 2775
- Iscritto il: lun 25 lug 2005, 0:00
- Nome Cognome: famoso porco
- Kernel: uname -r
- Desktop: awesome
- Distribuzione: Debian
- Località: Roma
- Contatta:
Re: Login con php ed ssl
bho, sonasega di js, btw non e' l'approccio corretto, in questi casi si effettua il login sotto https e poi la password viene trasformata in un hash lato server (e confrontata con l'hash presente nel db utenti); se proprio vuoi fare in quel modo puoi provare a chiamare la funzione js prompt() appena viene aperta la pagina di login, passare quel che viene immesso nel popup alla funzione js di hashing e con quello che vien fuori popolare un campo hidden del formsir_alex ha scritto:Ah, banalmente... altra domanda: per il login avrei deciso di portare la password in md5 e trasmettere quella al server per verificarla con la base di dati; ho anche trovato una funzione in javascript che esegue l'hash: la domanda è come faccio a far trasmettere dal form la password codificata come hash al posto di quella in chiaro? Nella mia ignoranza ho messo la funzione javascript in onclick nell'intestazione del form e in tale funzione faccio document.login.password=md5(document.login.password), pensando di riassegnare il campo password del form al volo prima dell'invio, ma non funziona...masalapianta ha scritto:la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)