¿Hay inicio de sesión en la aplicación web, creación y mantenimiento de contraseña y código de verificación de usuario en php? [cerrado]

0

Estoy tratando de proteger varias cuentas en un servidor Linux usando la autenticación básica de apache. Estoy buscando una colección de códigos php para manejar el inicio de sesión, cierre de sesión, creación de nombres de usuario y contraseñas, mantenimiento de contraseñas, etc. desde una página web. Mi sitio tiene varias cuentas de usuario, a las cuales se accede de la forma: enlace . He configurado apache para tener un bloque de directorio y un archivo htpasswd para cada nombre. Cada cuenta puede tener múltiples nombres de usuario y contraseñas.

Actualmente agrego los nombres de usuario y las contraseñas manualmente desde la línea de comandos, a través de SSH, pero necesito permitir que los usuarios lo hagan por su cuenta a través de una página web. ¿Hay una colección de códigos php que haga esto por mí? No estoy familiarizado con sql y me gustaría hacerlo de la manera más simple posible.

Gracias de antemano.

    
pregunta NewtownGuy 15.11.2016 - 14:52
fuente

1 respuesta

1

No sé la respuesta de PHP, pero le sugiero que no use la autenticación básica. Esta es una forma muy pobre de seguridad de nombre de usuario / contraseña y es extremadamente fácil de descifrar para un sitio web de pentester ... y un atacante. Por favor, visite owasp.org para obtener información segura del sitio web. Creo que su pregunta de PHP sería mejor respondida aquí: enlace .

    
respondido por el Becky Turner 15.11.2016 - 18:32
fuente

Lea otras preguntas en las etiquetas