PEAR::Authの使い方 - その1

2008年2月19日 00:23
PEAR::Authで、DBからID / PWを参照して認証するやり方は探せばたくさんあるんだけど、ファイルを参照するやり方で参考になるものがあまりないのでメモ。(あまりないのはたぶんセキュリティーの面だったりするんだろうな)

ファイルは、myAutu.php / .htaccess / user.txtの3つ。

↓図解

auth.gif

↓まずuser.txt(ID / PWのファイル)の設定 パスワードはそのまま書かずにMD5ハッシュで。

次にuser.txtが入ってるsecretフォルダのアクセス制限をかける.htaccessファイルの設定。 同じURL内からのリンクしか受け付けないようにする。
↓最後に本体のmyAuth.php

ここまではそんな問題ない。
次はログアウトとかその辺を書いてみよう。
prev  |  next


0 trackbacks

blogs refer to this article: PEAR::Authの使い方 - その1

trackback URL: http://www.at-sonic.com/mt/mt-tb.cgi/71

leave comment