[Devel-conf] HLOOK

Stanislav Ievlev =?iso-8859-1?q?inger_=CE=C1_altlinux=2Eorg?=
Ср Авг 10 14:05:41 MSD 2005


On Wed, Aug 10, 2005 at 01:51:24PM +0400, Anton Farygin wrote:
> Stanislav Ievlev wrote:
> 
> >Соотв. вопросы:
> >0. Где посмотреть примеры как правильно делать простенькие CGI скрипты
> > 
> >
> В любом WEB проекте. Т.е. - совсем в любом. Особенно в написанном на 
> perl (не путать с mod_perl)
Урлы пожайлуста, а то глаза разбегаются ;)
> 
> насколько я помню - там передача параметров идет через переменные 
> окружения.
> 
> >1. Как правильнее сделать авторизацию? Как понимать авторизован ли
> >пользователь или нет? Делать ли авторизацию параллельно имеющейся в
> >системе или использовать PAM? Где лучше делать авторизацию: в своём cgi,
> >или на уровне www-сервера?
> > 
> >
> Два способа запросить авторизацию:
> - http auth (встроенный в браузер запрос пароля...) например: 
> http://altlinux.ru/admin/
> - web auth (HTML форма с запросом пароля) например http://ads.lrn.ru/
> 
> В первом случае браузер передает данные об авторизации в теле HTTP 
> запроса, во втором случае - нужно выставлять Cookie и при каждом запросе 
> смотреть на ее значения.
> 
> Да, очень нужно что бы http сервер поддерживал ssl.
А как CGI-скрипт сможет узнавать был ли уже авторизован клиент или нет?
Вообще закидывайте максимальным количеством готовых sample'ов.

P.S. Можно в принципе распараллелить. Тот кто лучше понимает в WWW/HTTP
сделает ту часть alterator которая будет делать авторизацию, а мне так
вполне достаточно будет если буду знать id сессии.
> 
> Rgds,
> Rider
> 
> _______________________________________________
> Devel-conf mailing list
> Devel-conf на altlinux.ru
> https://lists.altlinux.ru/mailman/listinfo/devel-conf



Подробная информация о списке рассылки devel-conf