mod rewrite - md5 - mi a leggyorsabb módszer?
Sziasztok!
Érdekelne, hogy mi a leggyorsabb módszer arra, hogy egy bizonyos string-et titkosítsak htaccess-ben. Ha jól sejtem nincs ilyen beépített funkció, de ha lenne, az még királyabb lenne...
Az az elképzelésem, hogy a session_id-ből egy csak általam ismert salt-tal és titkosítási eljárással generálok egy kódot, ezt beteszem cookie-ba, és minden fájl letöltéskor ellenőrzöm. Így az arra jogosulatlanok csak a session id és a cookie kombinációjával férhetnek hozzá a fájlokhoz, tehát nem tudják azt megcsinálni, hogy mondjuk egymás között megosztják a cookie tartalmát, és onnantól mindenki le tudja tölteni az adott fájlt.
Ami problémás, hogy jogosultság megvonásnál újra kell generálni a salt-ot, illetve bizonyos időközönként szintén érdemes újat csinálni, különben törhető a módszer, de ez már egy másik történet... Amire kíváncsi vagyok, hogy ez hogyan valósítható meg, és mennyire életképes módszer?
(Ha muszáj php-hoz nyúlni emiatt, akkor nincs értelme foglalkozni vele...)
■ Érdekelne, hogy mi a leggyorsabb módszer arra, hogy egy bizonyos string-et titkosítsak htaccess-ben. Ha jól sejtem nincs ilyen beépített funkció, de ha lenne, az még királyabb lenne...
Az az elképzelésem, hogy a session_id-ből egy csak általam ismert salt-tal és titkosítási eljárással generálok egy kódot, ezt beteszem cookie-ba, és minden fájl letöltéskor ellenőrzöm. Így az arra jogosulatlanok csak a session id és a cookie kombinációjával férhetnek hozzá a fájlokhoz, tehát nem tudják azt megcsinálni, hogy mondjuk egymás között megosztják a cookie tartalmát, és onnantól mindenki le tudja tölteni az adott fájlt.
Ami problémás, hogy jogosultság megvonásnál újra kell generálni a salt-ot, illetve bizonyos időközönként szintén érdemes újat csinálni, különben törhető a módszer, de ez már egy másik történet... Amire kíváncsi vagyok, hogy ez hogyan valósítható meg, és mennyire életképes módszer?
(Ha muszáj php-hoz nyúlni emiatt, akkor nincs értelme foglalkozni vele...)
Ahogy nézem ugyanúgy
Találtam valami hasonlót, mint az én elgondolásom. Ez bash-t használ, és azt írják, hogy 10x gyorsabb, mint a php-s megoldás.
Kérdés, hogy az éles szerver mit enged meg mindebből...
Mint a konkrét témában
Mire gondolsz?
Sokadszorra nekifutva
:D :D :D
generálok egy kódot, ezt
A sessionid hol kozlekedik? Ha az is cookie-ban, akkor szerintem itt annyi lesz a kulonbseg, hogy ket cookiet kell megosztani.
Ha megosztod a session
Lehet, nem eléggé értem
Látom: gyorsabbat szeretnél. Miért? Php-val túl lassú? Mert - szerintem - sokkal egyszerűbb és biztonságosabb is programból kezelni az ilyesmit.
Nem emlékszem hol, de olvastam már, hogy .htaccess, stb.-ben csak azt, amit másképp nem lehet (lévén nem is mindenhol van rá lehetőség, de ennél a kérdésnél nyilván van).
Nem próbáltam még a php-s
Egyébként a rewriteMap teljesen szerver beállítás függő, tehát ha nem engedélyezik nekem, akkor meg vagyok lőve. Emiatt csak dedikált szerveren lehet megoldás. Jobb inkább egy php-s proxy-t írni helyette, és arra irányítani a statikus kéréseket, vagy legalábbis a védett fájlokra vonatkozókat.
Miért olyan fontos a
Nem, egyszerűen csak