Torna indietro   Hardware Upgrade Forum > Software > Programmazione

Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa
Marvel's Wolverine porta Logan in un'avventura inedita, violenta e fortemente narrativa, costruita attorno alla sua natura di combattente e al difficile rapporto con il proprio passato. Insomniac Games punta su combattimenti spettacolari, progressione e personalizzazione, inserendo l'azione in un mondo segnato dalla persecuzione dei mutanti. Un viaggio intenso, che alterna mattanza, esplorazione e momenti sorprendentemente emotivi.
DJI Romo 2: tante novità lo rendono un robot completo
DJI Romo 2: tante novità lo rendono un robot completo
Romo 2 è la seconda generazione di robot lavapavimenti di DJI, un modello che si caratterizza per la precisione nel sistema di navigazione e per il funzionamento particolarmente silenzioso. Con le modifiche introdotte in questa seconda versione, e un posizionamento di prezzo più allineato alla concorrenza, rappresenta una valida alternativa sul mercato delle soluzioni di pulizia domestica
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED
Il primo Sony con retroilluminazione True RGB alla prova del banco di misura e dei contenuti: luminanza enorme, colori accurati in HDR e un antiriflesso molto efficace. I limiti sono due sole HDMI 2.1 e il blooming fuori asse
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2006, 10:19   #1
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
PHP - Proteggere pagine con password

sto provando ad usare questo "script" per proteggere alcune pagine web:

Codice:
<? 
if ( ( !isset( $PHP_AUTH_USER )) || (!isset($PHP_AUTH_PW)) 
|| ( $PHP_AUTH_USER != 'nomeutente' ) || ( $PHP_AUTH_PW != 'password' ) ) { 

header( 'WWW-Authenticate: Basic realm="Nome sito"' ); 
header( 'HTTP/1.0 401 Unauthorized' ); 
echo 'Nome utente o password errati'; 
exit; 

} 
?>
il problema è che dopo aver inserito "nomeutente" e "password" nella prima finestra di autenticazione, se ne apre un altra con scritto:

"Inserire nome utente e password per www.miosito.com su http://www.miosito.com"

in questo caso i parametri inseriti nello script non hanno effetto...

qualcuno può spiegarmi dove sbaglio per favore?

grazie!
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 10:41   #2
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da VeeJ
Il controllo su username e password inseriti devono essere eseguiti ovviamente dopo aver richiamato gli header per l'autenticazione:

...
ok, ho corretto il codice come mi hai detto (anche se il mio l'avevo scaricato pari pari da un sito...)... però il problema persiste... mi viene richiesta una seconda autenticazione... alla quale non so dare risposta...

a scanso di equivoci, scrivo esattamente qutto quello che ho fatto:

file autenticazione.inc.php:

Codice:
<?php 
$user = "username";       
$pass = "password";         
if (!isset($_SERVER['PHP_AUTH_USER'])) { 
    header("WWW-Authenticate: Basic realm=\"Nome Sito\""); 
    header("HTTP/1.0 401 Unauthorized"); 
    exit; 
} 
else if (($_SERVER['PHP_AUTH_USER'] == $user) && ($_SERVER['PHP_AUTH_PW'] == $pass)) { 
    echo "Login eseguito con successo..."; 
} 
else { echo "Errore di login!!"; } 
?>
file da proteggere:

Codice:
<?php include('autenticazione.inc.php'); ?> //in cima alla pagina

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>titolo</title>
</head>

<body>

<p>testo privato</p>


</body>
</html>

__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 11:05   #3
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Io ho appena provato questo codice e funziona.
Codice:
<?php
$username = "prova";
$password_hash = "e10adc3949ba59abbe56e057f20f883e";

if (!isset ($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER'] != $username ||
    md5 ($_SERVER['PHP_AUTH_PW']) != $password_hash)
{
   header ('WWW-Authenticate: Basic realm="Esempio di autenticazione"');
   header ('HTTP/1.0 401 Unauthorized');
   echo 'Inserire username/password';
   exit;
}
?>
<html>
<body>

<p>Sei loggato come utente <strong><?php echo $_SERVER['PHP_AUTH_USER']; ?></strong>.</p>

</body>
</html>
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 11:46   #4
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Io ho appena provato questo codice e funziona.
ok, ho provato anche questo ma mi da lo stesso problema...

che sia un problema del server di aruba??


vi linko direttamente la pagina col codice di andbin:

http://www.ameroni.com/blog/admin.php

nome utente: prova
password: noob

grazie per l'aiuto
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 12:20   #5
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Quote:
Originariamente inviato da negator136
ok, ho provato anche questo ma mi da lo stesso problema...
Sì, è vero, l'ho verificato adesso. Vengono fatte 2 autenticazioni in cascata.

Quote:
Originariamente inviato da negator136
che sia un problema del server di aruba??
Problema non credo, semmai è una questione di configurazione.

Quello che so è che l'autenticazione HTTP può anche essere gestita direttamente dal web server. Quindi, nel tuo caso, prima viene gestita l'autenticazione dal PHP e poi la seconda dal web server.

Il tuo sito vedo che gira su server IIS, che non conosco e quindi non saprei dirti di più. Con Apache si possono usare delle direttive da mettere ad esempio in un file .htaccess per gestire questa autenticazione.

Il tuo sito ha un pannello di controllo?? Prova a vedere se c'è qualcosa relativo a questa autenticazione. Al massimo chiedi a quelli di aruba ...
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 13:21   #6
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Sì, è vero, l'ho verificato adesso. Vengono fatte 2 autenticazioni in cascata.

Problema non credo, semmai è una questione di configurazione.

Quello che so è che l'autenticazione HTTP può anche essere gestita direttamente dal web server. Quindi, nel tuo caso, prima viene gestita l'autenticazione dal PHP e poi la seconda dal web server.

Il tuo sito vedo che gira su server IIS, che non conosco e quindi non saprei dirti di più. Con Apache si possono usare delle direttive da mettere ad esempio in un file .htaccess per gestire questa autenticazione.

Il tuo sito ha un pannello di controllo?? Prova a vedere se c'è qualcosa relativo a questa autenticazione. Al massimo chiedi a quelli di aruba ...
ok, ti ringrazio per le spiegazioni. in questi giorni mi stai dando un sacco di ottime informazioni

vedrò di contattare quelli di aruba, visto che il pannello di controllo che mi forniscono fa davvero pietà.

tornando al tuo codice... premettendo che fino a 5 minuti fa non sapevo neanche cosa fosse un hash, vorrei capire come fare a decifrare "e10adc3949ba59abbe56e057f20f883e"... il procedimento inverso si fa con md5... su internet non ho trovato alcun modo per passare da hash a text...

il fatto di sfruttare l'esadecimale e solo per questioni di sicurezza vero?

EDIT: che niubbo che sono... wikipedia: "Non esiste una corrispondenza biunivoca tra l'hash e il testo." però suppongo che una parola dia sempre lo stesso hash se buttata nella funzione md5... quindi solo tu sai quanto vale il tuo codice esadecimale? vero?



nel caso sciagurato che non riuscissi a risolvere il problema di autenticazione, in attesa di cambiare hoster, come mi consigliate di proteggere le mie pagine? posso fare una pagina di login che ti lascia due cookie (uno per lo user e uno per la password) e fare in modo che ogni pagina da proteggere controlli che i cookie siano in regola?


grazie
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel

Ultima modifica di negator136 : 26-07-2006 alle 13:26.
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 13:47   #7
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Quote:
Originariamente inviato da negator136
vedrò di contattare quelli di aruba, visto che il pannello di controllo che mi forniscono fa davvero pietà.
Credo che sia meglio. Aruba non lo conosco ... IIS non lo conosco ...

Quote:
Originariamente inviato da negator136
tornando al tuo codice... premettendo che fino a 5 minuti fa non sapevo neanche cosa fosse un hash, vorrei capire come fare a decifrare "e10adc3949ba59abbe56e057f20f883e"... il procedimento inverso si fa con md5... su internet non ho trovato alcun modo per passare da hash a text...
Per generare un hash puoi usare il "mio" tool <qui>. Per fare il contrario esiste <questo> servizio. Per quest'ultimo nota bene che il database degli hash è limitato (ovviamente).

Le funzioni hash comunque funzionano così: ad un certo input corrisponde sempre un hash ben preciso. Un certo valore hash può essere generato da N input diversi.

Quote:
Originariamente inviato da negator136
il fatto di sfruttare l'esadecimale e solo per questioni di sicurezza vero?
L'hash come indicato nel mio sorgente servirebbe solo per non mettere in "chiaro" la password all'interno del sorgente.

Quote:
Originariamente inviato da negator136
EDIT: che niubbo che sono... wikipedia: "Non esiste una corrispondenza biunivoca tra l'hash e il testo."
Esatto.

Quote:
Originariamente inviato da negator136
nel caso sciagurato che non riuscissi a risolvere il problema di autenticazione, in attesa di cambiare hoster, come mi consigliate di proteggere le mie pagine? posso fare una pagina di login che ti lascia due cookie (uno per lo user e uno per la password) e fare in modo che ogni pagina da proteggere controlli che i cookie siano in regola?
Fare il classico form di login può andare bene. Comunque nei cookie non mettere solo la password in chiaro!
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 14:00   #8
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Fare il classico form di login può andare bene. Comunque nei cookie non mettere solo la password in chiaro!
nei cookie sto mettendo i due hash di username e password... spero che vadano bene

grazie per le risposte


ps: stavo già usando il tuo tool prima che me lo dicessi grande
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Marvel's Wolverine, la recensione: Logan torna protagonista in un'avventura brutale e intensa Marvel's Wolverine, la recensione: Logan torna p...
DJI Romo 2: tante novità lo rendono un robot completo DJI Romo 2: tante novità lo rendono un ro...
Sony Bravia 9 II: il True RGB alla prova, dove l'LCD sfida l'OLED Sony Bravia 9 II: il True RGB alla prova, dove l...
Geely EX5, un mese al volante: il SUV elettrico cinese che ci ha sorpreso (quasi) senza riserve Geely EX5, un mese al volante: il SUV elettrico ...
Mova Z70 Ultra Roller Complete: motore potente, rullo di lavaggio e l'IA a guidare Mova Z70 Ultra Roller Complete: motore potente, ...
La prima missione orbitale del razzo spa...
Servizi in streaming sempre più c...
Anteprima della Leapmotor B03X: inizia l...
Anthropic accusa la Cina: Claude utilizz...
I satelliti Rassvet (Starlink russo) di ...
Un agente IA ha risolto un problema su W...
Cina: la CMSA potrebbe cambiare parte de...
68 mensilità di bonus per i dipen...
Rocket Lab ha fatto ricorso contro la de...
Nutanix rende disponibile Azure Virtual ...
Il padrino del deep learning avverte: gl...
Il finto avviso "iPhone Storage is Full"...
Dietrofront in Cina, addio touchscreen p...
Un piccolo accessorio trasforma lo smart...
Dopo 370 anni il Cyphral Distich non è p...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:52.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v