Torna indietro   Hardware Upgrade Forum > Software > Programmazione

 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco
MiniLED di fascia media con local dimming a 192 zone, 144 Hz nativi e audio firmato Devialet. La prova strumentale riscontra colori affidabili e gaming reattivo, per un prodotto molto accessibile e convincente. Ma la soundbar aggiuntiva è quasi d'obbligo
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto
Amazon porta i colori sul suo Kindle da scrittura più grande: schermo Colorsoft a 11 pollici, processore quad-core, penna premium più reattiva e strumenti IA per le note, sono le note salienti. Il salto di prezzo rispetto al modello in bianco e nero si fa sentire, anche se la percezione è quella di trovarsi di fronte a un prodotto di fascia altissima, per veri appassionati
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint
Abbiamo intervistato Sumit Dhawan, CEO di Proofpoint, per capire come stia cambiando il mondo della sicurezza con l'avvento dell'intelligenza artificiale e con il ritmo sempre più serrato a cui vengono trovate vulnerabilità nel software. Un problema significativo, che richiederà del tempo per essere risolto (o quantomeno arginato)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 26-07-2006, 10:19   #1
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
PHP - Proteggere pagine con password

sto provando ad usare questo "script" per proteggere alcune pagine web:

Codice:
<? 
if ( ( !isset( $PHP_AUTH_USER )) || (!isset($PHP_AUTH_PW)) 
|| ( $PHP_AUTH_USER != 'nomeutente' ) || ( $PHP_AUTH_PW != 'password' ) ) { 

header( 'WWW-Authenticate: Basic realm="Nome sito"' ); 
header( 'HTTP/1.0 401 Unauthorized' ); 
echo 'Nome utente o password errati'; 
exit; 

} 
?>
il problema è che dopo aver inserito "nomeutente" e "password" nella prima finestra di autenticazione, se ne apre un altra con scritto:

"Inserire nome utente e password per www.miosito.com su http://www.miosito.com"

in questo caso i parametri inseriti nello script non hanno effetto...

qualcuno può spiegarmi dove sbaglio per favore?

grazie!
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 10:41   #2
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da VeeJ
Il controllo su username e password inseriti devono essere eseguiti ovviamente dopo aver richiamato gli header per l'autenticazione:

...
ok, ho corretto il codice come mi hai detto (anche se il mio l'avevo scaricato pari pari da un sito...)... però il problema persiste... mi viene richiesta una seconda autenticazione... alla quale non so dare risposta...

a scanso di equivoci, scrivo esattamente qutto quello che ho fatto:

file autenticazione.inc.php:

Codice:
<?php 
$user = "username";       
$pass = "password";         
if (!isset($_SERVER['PHP_AUTH_USER'])) { 
    header("WWW-Authenticate: Basic realm=\"Nome Sito\""); 
    header("HTTP/1.0 401 Unauthorized"); 
    exit; 
} 
else if (($_SERVER['PHP_AUTH_USER'] == $user) && ($_SERVER['PHP_AUTH_PW'] == $pass)) { 
    echo "Login eseguito con successo..."; 
} 
else { echo "Errore di login!!"; } 
?>
file da proteggere:

Codice:
<?php include('autenticazione.inc.php'); ?> //in cima alla pagina

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />
<title>titolo</title>
</head>

<body>

<p>testo privato</p>


</body>
</html>

__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 11:05   #3
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Io ho appena provato questo codice e funziona.
Codice:
<?php
$username = "prova";
$password_hash = "e10adc3949ba59abbe56e057f20f883e";

if (!isset ($_SERVER['PHP_AUTH_USER']) || $_SERVER['PHP_AUTH_USER'] != $username ||
    md5 ($_SERVER['PHP_AUTH_PW']) != $password_hash)
{
   header ('WWW-Authenticate: Basic realm="Esempio di autenticazione"');
   header ('HTTP/1.0 401 Unauthorized');
   echo 'Inserire username/password';
   exit;
}
?>
<html>
<body>

<p>Sei loggato come utente <strong><?php echo $_SERVER['PHP_AUTH_USER']; ?></strong>.</p>

</body>
</html>
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 11:46   #4
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Io ho appena provato questo codice e funziona.
ok, ho provato anche questo ma mi da lo stesso problema...

che sia un problema del server di aruba??


vi linko direttamente la pagina col codice di andbin:

http://www.ameroni.com/blog/admin.php

nome utente: prova
password: noob

grazie per l'aiuto
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 12:20   #5
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Quote:
Originariamente inviato da negator136
ok, ho provato anche questo ma mi da lo stesso problema...
Sì, è vero, l'ho verificato adesso. Vengono fatte 2 autenticazioni in cascata.

Quote:
Originariamente inviato da negator136
che sia un problema del server di aruba??
Problema non credo, semmai è una questione di configurazione.

Quello che so è che l'autenticazione HTTP può anche essere gestita direttamente dal web server. Quindi, nel tuo caso, prima viene gestita l'autenticazione dal PHP e poi la seconda dal web server.

Il tuo sito vedo che gira su server IIS, che non conosco e quindi non saprei dirti di più. Con Apache si possono usare delle direttive da mettere ad esempio in un file .htaccess per gestire questa autenticazione.

Il tuo sito ha un pannello di controllo?? Prova a vedere se c'è qualcosa relativo a questa autenticazione. Al massimo chiedi a quelli di aruba ...
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 13:21   #6
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Sì, è vero, l'ho verificato adesso. Vengono fatte 2 autenticazioni in cascata.

Problema non credo, semmai è una questione di configurazione.

Quello che so è che l'autenticazione HTTP può anche essere gestita direttamente dal web server. Quindi, nel tuo caso, prima viene gestita l'autenticazione dal PHP e poi la seconda dal web server.

Il tuo sito vedo che gira su server IIS, che non conosco e quindi non saprei dirti di più. Con Apache si possono usare delle direttive da mettere ad esempio in un file .htaccess per gestire questa autenticazione.

Il tuo sito ha un pannello di controllo?? Prova a vedere se c'è qualcosa relativo a questa autenticazione. Al massimo chiedi a quelli di aruba ...
ok, ti ringrazio per le spiegazioni. in questi giorni mi stai dando un sacco di ottime informazioni

vedrò di contattare quelli di aruba, visto che il pannello di controllo che mi forniscono fa davvero pietà.

tornando al tuo codice... premettendo che fino a 5 minuti fa non sapevo neanche cosa fosse un hash, vorrei capire come fare a decifrare "e10adc3949ba59abbe56e057f20f883e"... il procedimento inverso si fa con md5... su internet non ho trovato alcun modo per passare da hash a text...

il fatto di sfruttare l'esadecimale e solo per questioni di sicurezza vero?

EDIT: che niubbo che sono... wikipedia: "Non esiste una corrispondenza biunivoca tra l'hash e il testo." però suppongo che una parola dia sempre lo stesso hash se buttata nella funzione md5... quindi solo tu sai quanto vale il tuo codice esadecimale? vero?



nel caso sciagurato che non riuscissi a risolvere il problema di autenticazione, in attesa di cambiare hoster, come mi consigliate di proteggere le mie pagine? posso fare una pagina di login che ti lascia due cookie (uno per lo user e uno per la password) e fare in modo che ogni pagina da proteggere controlli che i cookie siano in regola?


grazie
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel

Ultima modifica di negator136 : 26-07-2006 alle 13:26.
negator136 è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 13:47   #7
andbin
Senior Member
 
L'Avatar di andbin
 
Iscritto dal: Nov 2005
Messaggi: 5206
Quote:
Originariamente inviato da negator136
vedrò di contattare quelli di aruba, visto che il pannello di controllo che mi forniscono fa davvero pietà.
Credo che sia meglio. Aruba non lo conosco ... IIS non lo conosco ...

Quote:
Originariamente inviato da negator136
tornando al tuo codice... premettendo che fino a 5 minuti fa non sapevo neanche cosa fosse un hash, vorrei capire come fare a decifrare "e10adc3949ba59abbe56e057f20f883e"... il procedimento inverso si fa con md5... su internet non ho trovato alcun modo per passare da hash a text...
Per generare un hash puoi usare il "mio" tool <qui>. Per fare il contrario esiste <questo> servizio. Per quest'ultimo nota bene che il database degli hash è limitato (ovviamente).

Le funzioni hash comunque funzionano così: ad un certo input corrisponde sempre un hash ben preciso. Un certo valore hash può essere generato da N input diversi.

Quote:
Originariamente inviato da negator136
il fatto di sfruttare l'esadecimale e solo per questioni di sicurezza vero?
L'hash come indicato nel mio sorgente servirebbe solo per non mettere in "chiaro" la password all'interno del sorgente.

Quote:
Originariamente inviato da negator136
EDIT: che niubbo che sono... wikipedia: "Non esiste una corrispondenza biunivoca tra l'hash e il testo."
Esatto.

Quote:
Originariamente inviato da negator136
nel caso sciagurato che non riuscissi a risolvere il problema di autenticazione, in attesa di cambiare hoster, come mi consigliate di proteggere le mie pagine? posso fare una pagina di login che ti lascia due cookie (uno per lo user e uno per la password) e fare in modo che ogni pagina da proteggere controlli che i cookie siano in regola?
Fare il classico form di login può andare bene. Comunque nei cookie non mettere solo la password in chiaro!
__________________
Andrea, Senior Java developerSCJP 5 (91%) • SCWCD 5 (94%)
Java Versions Cheat Sheet
andbin è offline   Rispondi citando il messaggio o parte di esso
Old 26-07-2006, 14:00   #8
negator136
Senior Member
 
L'Avatar di negator136
 
Iscritto dal: Jan 2003
Città: Brianza
Messaggi: 2687
Quote:
Originariamente inviato da andbin
Fare il classico form di login può andare bene. Comunque nei cookie non mettere solo la password in chiaro!
nei cookie sto mettendo i due hash di username e password... spero che vadano bene

grazie per le risposte


ps: stavo già usando il tuo tool prima che me lo dicessi grande
__________________
"Le prime giornate di un europeo in America possono essere paragonate alla nascita di un uomo." Franz Kafka
"Don't cry because it's over. Smile because it happened." Theodor Geisel
negator136 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


 Hisense 55U7SE: tuttofare e accessibile, il MiniLED per film, sport e gioco Hisense 55U7SE: tuttofare e accessibile, il Min...
Kindle Scribe Colorsoft: riduce le cornici e diventa a colori, ma il prezzo è alto Kindle Scribe Colorsoft: riduce le cornici e div...
L'IA cambia tutte le regole della sicurezza tra vulnerabilità e sorveglianza. Intervista al CEO di Proofpoint L'IA cambia tutte le regole della sicurezza tra ...
L'Europa conta nella tecnologia e può essere autonoma. Cosa si è detto al Nextcloud Summit 2026 L'Europa conta nella tecnologia e può ess...
Dreame X60 Pro Ultra Complete: i bracci si estendono sempre di più Dreame X60 Pro Ultra Complete: i bracci si esten...
Blue Origin sta ricostruendo velocemente...
La sovranità digitale non è...
ESS obbligatorio da luglio: il rivoluzio...
Batterie Tesla rubate direttamente fuori...
Il Governo statunitense anticipa di 5 an...
Steam Machine costa troppo? Non per i ba...
AWS e Azure sono gatekeeper e vanno rego...
Huawei presenta una nuova infrastruttura...
Logitech G e Activision uniscono le forz...
Snapdragon Summit 2026: ecco quando sara...
Sardegna, debutta il primo treno a idrog...
CXMT non ci salverà dai prezzi de...
Tidal contro la musica creata con l'inte...
Videproiettore compatto XGIMI MoGo 2 Pro...
Narwal rilancia su Amazon per il post-Pr...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 19:48.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v