НовосибиреЦ
![]() |
|
![]() |
![]() |
НовосибиреЦ
Ответ на сообщение разъясните по секурности -.htpasswd.htaccess пользователя NoooK
НовосибиреЦ
Анонимный пользователь
Ответ на сообщение разъясните по секурности -.htpasswd.htaccess пользователя NoooK
Ответ на сообщение Re: разъясните по секурности -.htpasswd.htaccess пользователя Почтальон Печкин
Анонимный пользователь
Ответ на сообщение Re: разъясните по секурности -.htpasswd.htaccess пользователя zero divisor
Имелся ввиду Base64, который поддерживается всеми браузерами. Лень смотреть маны, но я бы очень удивился если апачу нельзя сказать проводить HTTP авторизацию с Base64. по сути ответ верен, но в деталях - мягко говоря, не совсем корректен.
1. никакого "относительно простого криптования" в апаче нет. либо есть mod_ssl, либо его нет, третьего не дано. собственно, его и в протоколе-то не предусмотрено.
Анонимный пользователь
Ответ на сообщение Re: разъясните по секурности -.htpasswd.htaccess пользователя zero divisor
Ну я видел как то пару раз в сообщениях что то похожее на переполнение буфера при http авторизации. Но это уже скорее к вопросам религии относится - проверять или нет патчи и насколько часто. 3. никакие патчи смотреть не надо. нет, теоретически можно облажаться и в имплементации HTTP AUTH проверки, но это настолько маловероятно...
Ответ на сообщение Re: разъясните по секурности -.htpasswd.htaccess пользователя zero divisor
Исправлено пользователем Anomander (07.09.05 07:02)
Анонимный пользователь
Ответ на сообщение Re: разъясните по секурности -.htpasswd.htaccess пользователя Anomander