Login con php ed ssl

Area di discussione libera.

Moderatore: Staff

Regole del forum
1) Rispettare le idee altrui.
2) Evitare le offese dirette.
3) Leggere attentamente le risposte ricevute
4) Scrivere i messaggi con il colore di default, evitare altri colori.
5) Scrivere in Italiano o in Inglese, se possibile grammaticalmente corretto, evitate stili di scrittura poco chiari, quindi nessuna abbreviazione tipo telegramma o scrittura stile SMS o CHAT.
6) Appena registrati è consigliato presentarsi nel forum dedicato.

La non osservanza delle regole porta a provvedimenti di vari tipo da parte dello staff, in particolare la non osservanza della regola 5 porta alla cancellazione del post e alla segnalazione dell'utente. In caso di recidività l'utente rischia il ban temporaneo.
Rispondi
sir_alex
Linux 3.x
Linux 3.x
Messaggi: 735
Iscritto il: lun 21 mar 2005, 0:00
Kernel: 2.6.35-22
Desktop: KDE4
Distribuzione: Ubuntu
Località: Milano - Corbola (RO)
Contatta:

Login con php ed ssl

Messaggio da sir_alex »

Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Login con php ed ssl

Messaggio da masalapianta »

sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)

sir_alex
Linux 3.x
Linux 3.x
Messaggi: 735
Iscritto il: lun 21 mar 2005, 0:00
Kernel: 2.6.35-22
Desktop: KDE4
Distribuzione: Ubuntu
Località: Milano - Corbola (RO)
Contatta:

Re: Login con php ed ssl

Messaggio da sir_alex »

masalapianta ha scritto:
sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)
Ah, banalmente... altra domanda: per il login avrei deciso di portare la password in md5 e trasmettere quella al server per verificarla con la base di dati; ho anche trovato una funzione in javascript che esegue l'hash: la domanda è come faccio a far trasmettere dal form la password codificata come hash al posto di quella in chiaro? Nella mia ignoranza ho messo la funzione javascript in onclick nell'intestazione del form e in tale funzione faccio document.login.password=md5(document.login.password), pensando di riassegnare il campo password del form al volo prima dell'invio, ma non funziona...

Avatar utente
masalapianta
Iper Master
Iper Master
Messaggi: 2775
Iscritto il: lun 25 lug 2005, 0:00
Nome Cognome: famoso porco
Kernel: uname -r
Desktop: awesome
Distribuzione: Debian
Località: Roma
Contatta:

Re: Login con php ed ssl

Messaggio da masalapianta »

sir_alex ha scritto:
masalapianta ha scritto:
sir_alex ha scritto:Vorrei fare un sistema di login per il mio sito via cookies (e questo lo so fare) che passasse ad ssl nel momento in cui il login vada a buon fine e che torni alla trasmissione in chiaro quando si esegue il logout;qualcuno conosce risorse in cui trovare tutorial adatti per sapere come fare la configurazione sia di php che di apache per fare una cosa del genere? Ho fatto una mezza ricerca su google ma non ho trovato un buon posto che spiegasse la cosa...
la cosa e' semplicissima ma non e' esattamente una genialata perche' se gli fai usare ssl a login avvenuto, significa che il login e' stato fatto in chiaro; btw basta che, dopo aver settato la variabile di sessione, fai un 'Location:' o un '<meta http-equiv="refresh" content="0;URL=$url">'
specificando la url (dove vuoi redirigere il client) con https, idem con patate quando fai logout (specificando la url sotto http)
Ah, banalmente... altra domanda: per il login avrei deciso di portare la password in md5 e trasmettere quella al server per verificarla con la base di dati; ho anche trovato una funzione in javascript che esegue l'hash: la domanda è come faccio a far trasmettere dal form la password codificata come hash al posto di quella in chiaro? Nella mia ignoranza ho messo la funzione javascript in onclick nell'intestazione del form e in tale funzione faccio document.login.password=md5(document.login.password), pensando di riassegnare il campo password del form al volo prima dell'invio, ma non funziona...
bho, sonasega di js, btw non e' l'approccio corretto, in questi casi si effettua il login sotto https e poi la password viene trasformata in un hash lato server (e confrontata con l'hash presente nel db utenti); se proprio vuoi fare in quel modo puoi provare a chiamare la funzione js prompt() appena viene aperta la pagina di login, passare quel che viene immesso nel popup alla funzione js di hashing e con quello che vien fuori popolare un campo hidden del form

Rispondi