Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
Максим
@KidsBout
PHP
Чем плоха авторизация через htaccess?
Есть простенькая страница с админкой, авторизация в админку сделана через htaccess и htpasswd.
Поясните, пожалуйста, чем плохая такая авторизация?
Опыта php разработки не много.
Вопрос задан
более трёх лет назад
2759 просмотров
2
комментария
Подписаться
12
Оценить
2
комментария
Facebook
Вконтакте
Twitter
Алексей
@alsopub
Александр А
: Сломал как - подбором пароля или у basic_auth уже нашли уязвимость?
Или может достал с сервера htaccess? Интересно же :)
Написано
более трёх лет назад
landergate
@landergate
На сколько безопасна защита «админки» сайта через http basic auth?
Написано
более трёх лет назад
Помогут разобраться в теме
Все курсы
Skillfactory
Профессия Fullstack веб-разработчик на JavaScript и PHP
20 месяцев
Далее
Хекслет
PHP-разработчик
10 месяцев
Далее
Нетология
Веб-разработчик с нуля: профессия с выбором специализации
14 месяцев
Далее
Решения вопроса
2
private_tm
@private_tm
JAVA dev
На сколько я помню при MIM атаке к примеру на открытую вайфай точку все передается в открытом виде. Даже если сайт https.
Ну брутфорс помоему там с бешеной скоростью может идти(т.е. справляеться на ура). Там он шифруется помоему и количество вариантов ограниченно.
Ну и для чего тоже придумали базы данных)) и начали вместо файлов использовать бд(хотя бд по сути чаще всего тот же файл).
.htpasswd можно просмотреть если он лежит в директории которая не защищена. То есть не в той же в которой .htaccess
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Dimonchik
@dimonchik2013
non progredi est regredi
брутфорс
на wapbbs лучше расскажут ))
Ответ написан
более трёх лет назад
2
комментария
Нравится
1
2
комментария
Facebook
Вконтакте
Twitter
private_tm
@private_tm
?
Написано
более трёх лет назад
private_tm
@private_tm
dimonchik2013
и чем тебе не понравилось это слово?
Написано
более трёх лет назад
Пригласить эксперта
Ответы на вопрос
1
Paulus
@ppokrovsky
Ничем. При достаточной сложности пароля и шифровании.
Ответ написан
более трёх лет назад
Комментировать
Нравится
1
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
PHP
+2 ещё
Простой
Как реализовать зеркало сайт Тильда?
1 подписчик
вчера
172 просмотра
0
ответов
PHP
+1 ещё
Простой
Почему перестала работать ЮКасса?
1 подписчик
19 окт.
261 просмотр
1
ответ
PHP
Простой
Как вычислить результат математических операций в строке?
1 подписчик
17 окт.
255 просмотров
3
ответа
PHP
Простой
Можно ли в PHP вкладывать однострочные комментарии // в многострочные /* */?
1 подписчик
16 окт.
239 просмотров
4
ответа
PHP
+1 ещё
Простой
Перестал работать php запрос к телеграмм?
1 подписчик
15 окт.
238 просмотров
1
ответ
PHP
+2 ещё
Простой
Как проще отправить изображение на стену канала?
1 подписчик
15 окт.
157 просмотров
1
ответ
PHP
Простой
Как точно работает скрипт на RoadRunner?
1 подписчик
13 окт.
221 просмотр
1
ответ
PHP
+1 ещё
Простой
Стоит ли использовать файловый сервер в проекте?
2 подписчика
13 окт.
256 просмотров
3
ответа
PHP
+1 ещё
Средний
Почему некорректно работает регулярное выражение в PHP?
1 подписчик
06 окт.
271 просмотр
3
ответа
PHP
+1 ещё
Средний
Что входит в отладку скрипта на PHP?
1 подписчик
02 окт.
265 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
PHP-разработчик
Остров Сокровищ
от 180 000 до 250 000 ₽
PHP-разработчик (Symfony)
Мегаплан
от 160 000 ₽
Разработчик PHP/Go
ЭТП ГПБ / VESNA
До 220 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама