Sezione riservata sito web
Moderatore: Staff
Regole del forum
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
1) Citare sempre la versione di Slackware usata, la versione del Kernel e magari anche la versione della libreria coinvolta. Questi dati aiutano le persone che possono rispondere.
2) Per evitare confusione prego inserire in questo forum solo topic che riguardano appunto Gnu/Linux in genere, se l'argomento è specifico alla Slackware usate uno dei forum Slackware o Slackware64.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.
La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
-
samiel
- Staff

- Messaggi: 5511
- Iscritto il: ven 16 gen 2004, 0:00
- Nome Cognome: Mauro Sacchetto
- Slackware: 13.0
- Kernel: 2.26
- Desktop: KDE
- Distribuzione: anche Debian
- Località: Venezia
Sezione riservata sito web
Eccomi ancora alle prese con HTML & company.
Nel sito della mia scuola dovre aprire un'area per le circolari.
Per l'area pubblica, qualle cui tutti possono avere accesso,
non c'è problema. Dovrei però creare anche una sezione
riservata ai soli docenti. Non so se pragmaticamente convenga
fornire a tutti la stessa password, oppure che ciascun insegnante
abbia propri username e password. Come fareste (in generale)
in entrambi i casi? E poi, facendo tutto ex novo
oppure appogiandovi a modelli già pronti da personalizzare?
Grazie
M.
Nel sito della mia scuola dovre aprire un'area per le circolari.
Per l'area pubblica, qualle cui tutti possono avere accesso,
non c'è problema. Dovrei però creare anche una sezione
riservata ai soli docenti. Non so se pragmaticamente convenga
fornire a tutti la stessa password, oppure che ciascun insegnante
abbia propri username e password. Come fareste (in generale)
in entrambi i casi? E poi, facendo tutto ex novo
oppure appogiandovi a modelli già pronti da personalizzare?
Grazie
M.
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Ci sono diverse strade.
La più semplice (se non hai esigenze particolari in termini di sicurezza) è di allestire un database del tipo username-password (magari criptandola) da richiamare per l'autenticazione...
Io nella mia intranet, mi sono appoggiato all'autenticazione ldap in active-directory, ma è un po' più complicata ed hai bisogno del supporto ldap...
Ciao,
nino
La più semplice (se non hai esigenze particolari in termini di sicurezza) è di allestire un database del tipo username-password (magari criptandola) da richiamare per l'autenticazione...
Io nella mia intranet, mi sono appoggiato all'autenticazione ldap in active-directory, ma è un po' più complicata ed hai bisogno del supporto ldap...
Ciao,
nino
- ccts2002
- Linux 1.x

- Messaggi: 155
- Iscritto il: gio 9 nov 2006, 23:20
- Località: milano - trieste - catania
- Contatta:
io nel mio sito ho fatto un controllo di username e password, salvati come diceva ninobi, su un database. poi, dopo la prima volta, si salva un cookie che autentica l'utente.
penso, anche per quello che si era detto su di un altra discussione, che se non hai un servizio di https, sia inutile farsi inutili pare con la sicurezza, un controllo semplice di username e password in chiaro sia più che sufficiente.
facci sapere...
ciaoooo
penso, anche per quello che si era detto su di un altra discussione, che se non hai un servizio di https, sia inutile farsi inutili pare con la sicurezza, un controllo semplice di username e password in chiaro sia più che sufficiente.
facci sapere...
ciaoooo
-
samiel
- Staff

- Messaggi: 5511
- Iscritto il: ven 16 gen 2004, 0:00
- Nome Cognome: Mauro Sacchetto
- Slackware: 13.0
- Kernel: 2.26
- Desktop: KDE
- Distribuzione: anche Debian
- Località: Venezia
In verità problemi particolari di sicurezza non ce ne sono.
Nell'area riservata non ci sono i numeri delle nostre carte
di credito, ma solo delle circolari rivolte ai docenti.
Voglio dire che anche se uno studente riuscisse a leggerle,
in effetti non succederebbe proprio nulla di grave.
Si tratta prevalentemente di una questione di opportunità.
Il server che ospita il nostro sito supporta php
e ci mette a disposizione un db MySQL.
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?
Grazie!
M.
Nell'area riservata non ci sono i numeri delle nostre carte
di credito, ma solo delle circolari rivolte ai docenti.
Voglio dire che anche se uno studente riuscisse a leggerle,
in effetti non succederebbe proprio nulla di grave.
Si tratta prevalentemente di una questione di opportunità.
Il server che ospita il nostro sito supporta php
e ci mette a disposizione un db MySQL.
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?
Grazie!
M.
- ccts2002
- Linux 1.x

- Messaggi: 155
- Iscritto il: gio 9 nov 2006, 23:20
- Località: milano - trieste - catania
- Contatta:
[quote="samiel"]...
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?/quote]
basterebbe fare un form come quello di cui chiedevi l'altra volta, soltanto che invece di mandare una mail registra in una tabella mysql...cosi ognuno ha quello che vuole...l'unica accortezza pensa che ti conviene fare in modo che l'autenticazione della creazione dell'account passi da te, se no magari qualche studenti ``simpatico'' si crea un account...o ti riempe la tabella di account...diciamo che in una tabella con campi:
nome prof - username - password (cryptata o no)
dovresti aggiungere un campo
autorizzato
con valori vero o falso, che devi modificare per accettare un nuovo account. per semplificare la gestione ti conviene creare una pagina di manutenzione a cui puoi accedere solo tu...in modo da non dover sempre passare per un qualcosa tipo phpmyadmin...
credimi è più difficile a dirlo che farlo!!!
ciaoooo
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?/quote]
basterebbe fare un form come quello di cui chiedevi l'altra volta, soltanto che invece di mandare una mail registra in una tabella mysql...cosi ognuno ha quello che vuole...l'unica accortezza pensa che ti conviene fare in modo che l'autenticazione della creazione dell'account passi da te, se no magari qualche studenti ``simpatico'' si crea un account...o ti riempe la tabella di account...diciamo che in una tabella con campi:
nome prof - username - password (cryptata o no)
dovresti aggiungere un campo
autorizzato
con valori vero o falso, che devi modificare per accettare un nuovo account. per semplificare la gestione ti conviene creare una pagina di manutenzione a cui puoi accedere solo tu...in modo da non dover sempre passare per un qualcosa tipo phpmyadmin...
credimi è più difficile a dirlo che farlo!!!
ciaoooo
- ccts2002
- Linux 1.x

- Messaggi: 155
- Iscritto il: gio 9 nov 2006, 23:20
- Località: milano - trieste - catania
- Contatta:
ccts2002 ha scritto:basterebbe fare un form come quello di cui chiedevi l'altra volta, soltanto che invece di mandare una mail registra in una tabella mysql...cosi ognuno ha quello che vuole...l'unica accortezza pensa che ti conviene fare in modo che l'autenticazione della creazione dell'account passi da te, se no magari qualche studenti ``simpatico'' si crea un account...o ti riempe la tabella di account...diciamo che in una tabella con campi:samiel ha scritto:...
Per quanto attiene all'username e alla password,
dovrei attribuirle io o posso fare in modo che ciascuno
possa sceglierla senza impazzire coi codici?
nome prof - username - password (cryptata o no)
dovresti aggiungere un campo
autorizzato
con valori vero o falso, che devi modificare per accettare un nuovo account. per semplificare la gestione ti conviene creare una pagina di manutenzione a cui puoi accedere solo tu...in modo da non dover sempre passare per un qualcosa tipo phpmyadmin...
credimi è più difficile a dirlo che farlo!!!
ciaoooo
-
samiel
- Staff

- Messaggi: 5511
- Iscritto il: ven 16 gen 2004, 0:00
- Nome Cognome: Mauro Sacchetto
- Slackware: 13.0
- Kernel: 2.26
- Desktop: KDE
- Distribuzione: anche Debian
- Località: Venezia
L'idea è ottima. Un db di mysql con password in chiaro
(tanto, ribadisco, qui non è un problema).
Adesso vedo se riesco a combinare qualcosa,
anche perché dovrei farlo in tempi brevi
e per il momento di PHP non so in pratica un'acca...
Sto solo scaricando documentazione e aspetto anche
un tomo ponderoso sul tema...
Intanto grazie,
mi sa che sfrutterò presto
le vostre competenze
M.
(tanto, ribadisco, qui non è un problema).
Adesso vedo se riesco a combinare qualcosa,
anche perché dovrei farlo in tempi brevi
e per il momento di PHP non so in pratica un'acca...
Sto solo scaricando documentazione e aspetto anche
un tomo ponderoso sul tema...
Intanto grazie,
mi sa che sfrutterò presto
le vostre competenze
M.
- aschenaz
- Staff

- Messaggi: 4623
- Iscritto il: mer 28 lug 2004, 0:00
- Nome Cognome: Nino
- Slackware: current
- Kernel: 5.4.x
- Desktop: KDE
- Località: Reggio Calabria
- Contatta:
Molto schematicamente, funziona così:
- tu hai una tabella di mysql con nomi e password;
- fai un form in cui l'utente inserisce le credenziali;
- la pagina di raccolta del form va a interrogare il database e se la risposta è ok, registra una variabile di sessione ($_SESSION["autorizzato"]=1 per esempio, mentre, se non è autorizzato rimane impostata a 0);
- tu poni come condizione che, per visitare certe pagine, quella variabile dev'essere 1 (o true).
...
- tu hai una tabella di mysql con nomi e password;
- fai un form in cui l'utente inserisce le credenziali;
- la pagina di raccolta del form va a interrogare il database e se la risposta è ok, registra una variabile di sessione ($_SESSION["autorizzato"]=1 per esempio, mentre, se non è autorizzato rimane impostata a 0);
- tu poni come condizione che, per visitare certe pagine, quella variabile dev'essere 1 (o true).
...
-
samiel
- Staff

- Messaggi: 5511
- Iscritto il: ven 16 gen 2004, 0:00
- Nome Cognome: Mauro Sacchetto
- Slackware: 13.0
- Kernel: 2.26
- Desktop: KDE
- Distribuzione: anche Debian
- Località: Venezia
Davvero? In realtà sto studiano un po' ste cose,
giusto stamattina mi sono stampato due how-to
su php e mysql. Vorrei imparare a fare da solo,
la mia non è la logica del copia-incolla.
Tuttavia, visto che ho pochissimo tempo
perché devo sistemare questa sezione delle circolari
nel più breve tempo possibili, se magari puoi mandarmi
qualcosa... Poi cerco anche di capirlo!
Se non trovi la mie e-mail aggiornata te la mando con un pm
Grazie mille
M.
giusto stamattina mi sono stampato due how-to
su php e mysql. Vorrei imparare a fare da solo,
la mia non è la logica del copia-incolla.
Tuttavia, visto che ho pochissimo tempo
perché devo sistemare questa sezione delle circolari
nel più breve tempo possibili, se magari puoi mandarmi
qualcosa... Poi cerco anche di capirlo!
Se non trovi la mie e-mail aggiornata te la mando con un pm
Grazie mille
M.
