Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Nette Framework: Přihlašování uživatelů

aprilchild
aprilchild (neregistrovaný) ---.zapcechy.adsl-llu.static.bluetone.cz
19. 5. 2009 0:33 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
mozna je lepsi nerozlisovat mezi "uzivatel neexistuje" a "chybne heslo" a schovat je pod jednu hlasku, o malinko se zvysi prah bezpecnosti. podporuje Nette i sliding expiration?
David Grudl aura:76
19. 5. 2009 0:40 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Je to sice pravda, ale pekně mě štve, když si nemůžu vzpomenout na své přihlašovací údaje na nějakém serveru a on mi to právě tímto způsobem neusnadní ;)

ad sliding expiration: ano, používá se.
aprilchild
aprilchild (neregistrovaný) ---.zapcechy.adsl-llu.static.bluetone.cz
19. 5. 2009 0:52 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
mne to stve taky :) ale stejne jsem radsi za tuhle trochu "security through obscurity", byt je to casto spise o lenosti programatora s osetrovanim stavu nez bezpecnosti (specialne kdyz mi pote poslou mailem moje stare heslo ;).

kazdopadne moc pekna prace s Nette. skoda jen, ze neni cca 2004, ale uznavam, ze to o moc driv diky samotnemu PHP (resp. bastlu, co tehdy byl) neslo. na druhou stranu, kdyz uz nekdo ve 14-ti (nebo v kolika dneska juniori zacinaji) ma zacit s PHP, at je to s Nette a ne nicim jinym:).
Lukáš Havrlant aura:74
19. 5. 2009 2:50 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Já souhlasím s Davidem, minimálně po stránce uživatelské je to noční můra, když se někam přihlašuji a píše mi to „nepodařilo se přihlásit“, zatímco já zkouším jiné kombinace hesel a přitom mám špatně samotný login. Tudy, prosím, ne :-).
v6ak aura:72
19. 5. 2009 6:42 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
To je fakt bezpečnější? S registračním formulářem ani ne - co když tam uživatel zkusí existující jméno? To taky budeme mlžit?
Mastodont
Mastodont (neregistrovaný) 85.132.159.---
19. 5. 2009 7:59 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Z hlediska ochrany proti útokům ano, protože útočník neví, zda netrefil jméno nebo heslo.
v6ak aura:72
19. 5. 2009 8:03 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Ale v případě přítomnosti registračního formuláře se to asi dozví velmi snadno...
Martin Hassman aura:30
19. 5. 2009 8:04 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Jak píše v6ak, pokud trefu do loginu oznamujeme v registračním formuláři, byly již dveře pootevřeny a nějaká ochrana přihlašovacího formuláře je již zavřít nedokáže.
Mastodont
Mastodont (neregistrovaný) ---.newsfeed.sdlintl.com
19. 5. 2009 11:11 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Omlouvám se, to jsem špatně pochopil - registrace je ovšem něco úplně jiného než přihlašování a kód bude vypadat taky jinak ...
Martin Štěpař
Martin Štěpař (neregistrovaný) ---.net.upc.cz
19. 5. 2009 12:06 Nový

RE: Nette Framework: Přihlašování uživatelů

celé vlákno
Ano, kód bude vypadat jinak. Jde o to, že: pokud registrační formulář řekne "uživatelské jméno již existuje" je to úplně to samé, jako když přihlašovací formulář řekne "špatně zadané heslo" - v obou případech s jistotou víme, že jméno existuje a je platné. (z čehož logicky plyne, že i při hlášce "přihlášení se nezdařilo" víme, že chyba musí být ve špatně zadaném hesle)

Navíc, informování uživatele lze zpracovat v presenteru, nic nám tedy nebrání v tom, aby model vracel korektní chyby, a my je v presenteru logovali a uživateli zobrazili pouze obecnou chybovou hlášku.
Játro
Játro (neregistrovaný) ---.161.broadband2.iol.cz
28. 5. 2009 1:12 Nový

vymodlený příspěvek

celé vlákno

Hele, a umi to OpenId? Ne? To je pak framwork na hownow! ;-)

MiKee
MiKee (neregistrovaný) ---.9.broadband4.iol.cz
30. 5. 2009 19:46 Nový

Re: vymodlený příspěvek

celé vlákno

Hmmm. Někdy platí „jaký nick, takový uživatel“. A nemyslím slavného detektiva Nicka Cartera. Až jednou napíšete alespoň desetinu tak promakaného a programátorsky čistého a především funkčního kódu, přijďte se pochlubit, vy Játro.

Játro
Játro (neregistrovaný) ---.65.142.82.ip.b26.cz
31. 5. 2009 22:09 Nový

Re: Re: vymodlený příspěvek

celé vlákno

On to byl spíš takový ftípek pro Davida :) http://phpfashion.com/odmitam-openid

MiKee
MiKee (neregistrovaný) ---.9.broadband4.iol.cz
12. 6. 2009 23:39 Nový

Re: Re: vymodlený příspěvek

celé vlákno

O-ou, to se omlouvám, nepochopil jsem, ačkoli jsem Davidův článek o OpenID četl. Ale nějak mě tady hrozně prudí všichni ti věční rejpalové a tak jsem Vás hodil s nimi do jednoho pytle. Jak tam bylo? ;-)

Daniel Šintaj aura:43
9. 6. 2009 14:50 Nový

Tutorial.

celé vlákno

Tato cast sa mi naozaj paci, pretoze je tu vysvetlena cista prax. Ziadne terminy, poucky, rozdelenia… :)

Problem, rozdeleny na podproblemy a v zavere zhrnute do jedneho scriptu. Way to go, z takychto materialov sa imho uci najlepsie.

Teraz si to skusim v praxi sam otestovat a cim viac takychto veci budem robit, tym lepsie sa do toho dostanem. Casom clovek prirodzenou cestou a skusenostami pochopi aj tie poucky a rozdelenia. :)

jar
jar (neregistrovaný) ---.32.broadband16.iol.cz
17. 6. 2009 9:57 Nový

registrace autentizačního handleru

celé vlákno

Tohle

// zaregistrujeme autentizační handler
$user->setAuthentica­tionHandler(new MyAuthenticator);


jsem hledal v tutoriálu Akrabat (http://nettephp.com/cs/tutorialy) a nakonec zjistil, že to jde nastavit také v config.ini a je to tam. (http://nettephp.com/…tte-web-user#…). Tak to sem píšu, kdyby nemohl najít ještě někdo jiný.

Schmutzka
Schmutzka (neregistrovaný) ---.eduroam.muni.cz
15. 11. 2010 10:29 Nový

Řešení: Call to undefined method User::authenticate() .

celé vlákno

Na základě hlasování došlo k přejmenování metod!

authenticate() → login()
signOut() → logout()
isAuthenticated() → isLoggedIn()
getSignOutReason() → getLogoutReason()
$onAuthenticated → $onLoggedIn
$onSignedOut → $onLoggedOut

http://forum.nette.org/cs/4149-2010-04-13-prejmenovani-metod-user-authenticate-signout-isauthenticated-login-logout-isloggedin

Zasílat nově přidané příspěvky e-mailem