Безопасная страница входа Apache / PHP? - PullRequest
0 голосов
/ 03 февраля 2011

Знатоки,

Существует ли действительный -консез (!) - сводка шагов, которые необходимо предпринять для защиты страницы входа в систему с использованием Apache & PHP?

Например, Предположим, что у вас уже есть установленный сертификат SSL (интересный процесс сам по себе) ... но что тогда? Я читал на этапах программирования в течение нескольких дней ... и знаю меньше о процессе, чем когда я начал. Является ли критическая часть решения правилом переписывания в Apache? Если так, то для чего нужен mod_ssl в PHP? Если это mod_ssl, то какова связь с правилами переписывания Apache? Используете ли вы обе технологии? Один или другой, но не оба? Или ... что?

Заранее спасибо от (теперь очень) запутавшегося новичка по этой теме.

С уважением,

Плоскость Wrtyer

1 Ответ

1 голос
/ 03 февраля 2011

Вы можете использовать , как , чтобы установить каталог Apache, который требует HTTPS.Если вы поместите свой лог в сценарий и выполните

<form action="https://example.com/SSL/login.php" ...

Вы можете создать сеанс и затем перенаправить обратно туда, куда вам нравится.

...