Задать вопрос

Чем плоха авторизация через htaccess?

Есть простенькая страница с админкой, авторизация в админку сделана через htaccess и htpasswd.
Поясните, пожалуйста, чем плохая такая авторизация?
Опыта php разработки не много.
  • Вопрос задан
  • 2749 просмотров
Подписаться 12 Оценить 2 комментария
Решения вопроса 2
@private_tm
JAVA dev
На сколько я помню при MIM атаке к примеру на открытую вайфай точку все передается в открытом виде. Даже если сайт https.

Ну брутфорс помоему там с бешеной скоростью может идти(т.е. справляеться на ура). Там он шифруется помоему и количество вариантов ограниченно.

Ну и для чего тоже придумали базы данных)) и начали вместо файлов использовать бд(хотя бд по сути чаще всего тот же файл).

.htpasswd можно просмотреть если он лежит в директории которая не защищена. То есть не в той же в которой .htaccess
Ответ написан
Комментировать
dimonchik2013
@dimonchik2013
non progredi est regredi
брутфорс

на wapbbs лучше расскажут ))
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
ppokrovsky
@ppokrovsky
Ничем. При достаточной сложности пароля и шифровании.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы