Toon posts:

[PHP] Gegevens van andere site veilig doorgeven.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi.,

Ik wil iets maken, dat mijn login systeem via een andere server loopt.

Ik wil een formulier maken, met $login en $password en als ie verzend linkt ie aan www.domein2.nl/login.php3

login.php3 moet het controleren en dan weer een header naar de site op domein1 geven.. Dit php bestand moet dan op de een overandere manier een cookie uitlezen, of een header (:?) krijgen, met data.. het moet wel een beetje veilig zijn.

Is dit mogelijk .. ??

Je zal wel denken waarom ik het op een andere server wil ?? omdat ik dat wil teste ;)

Thanks alvast

  • Grum
  • Registratie: Juni 2001
  • Niet online
SSL :?

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Ik denkt dat je een heel eind kan komen met de CURL extensie van php.

Het probleem zit het hem denk ik in het dorsturen van de headers naar de browser. Vanaf de browser naar het 2e domein doorsturen is niet zo lastig, mdat je die met $_POST, $_GET en $_COOKIE wel op kan vragen.

Verwijderd

Topicstarter
een cookie werkt toch alleen op 1 site?? niet op meerdere? :?

Verwijderd

Topicstarter
Op vrijdag 01 maart 2002 18:12 schreef Stoel het volgende:
een cookie werkt toch alleen op 1 site?? niet op meerdere? :?
Nee dat kan dus niet, daarom dacht ik iets van, dat het bestand op domein2 een header location geeft naar domein1 , en die vraagt een header op, die ik zelf met tekst in hem gevuld, dus ingelogd, of niet ingelog.. zoiets..

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Op vrijdag 01 maart 2002 18:12 schreef Stoel het volgende:
een cookie werkt toch alleen op 1 site?? niet op meerdere? :?
Op vrijdag 01 maart 2002 18:24 schreef Stoel het volgende:
...
Huh :?
Er is ook een edit knopje hoor ;)

Verwijderd

Topicstarter
;) nee echt?? ff ontopic ;)

Verwijderd

Topicstarter
ik heb eens zitten zoeken op php.net cookies en headers kan al niet, hoe kan ik dit op een andere manier voor elkaar krijgen, gewoon twee php scripts op verschillende servers , die met elkaar moeten communiceren .. .

Verwijderd

dat is toch gewoon net zoals 2 pagina's op dezelfde server communiceren? via POST of GET vars?
en beveiligen met SSL of MD5 oid?

Verwijderd

Topicstarter
hmmzz hoe werkt ssl dan precies, md5 snap ik wel .. .

Verwijderd

Topicstarter
iemand een idee.. of zou ik het echt met fopen moeten proberen . .

Verwijderd

Topicstarter
waarom weet niemand dit :? :'(

  • Grum
  • Registratie: Juni 2001
  • Niet online
SSL :)

maarja je kan natuurlijk ook op beide site cookies zetten voor beide site (werkt dat ? JAH! .. dat werkt :P)

  • ikke_
  • Registratie: Juni 1999
  • Laatst online: 11-09 15:49
Een cookie zet je voor een server en de dir die m uit mag lezen... slash is alle subdirs. Je kan niet een cookie uitlezen vanaf een andere server waarvandaan ie gezet is d8 ik.

Misschien 1 database gebruiken waar je de info inzet en op de andere weer uitlezen? Als je een database wil gebruiken natuurlijk.

Verwijderd

* ssh ? (via fopen en dan ssh-en naar die andere server, als je het vies wilt doen dan telnet)

* forms: maak een form aan en verstuur op deze manier je gegevens inclusief 1 of andere speciaal paswoord of key..

*mysql: republication

*sockets: http://www.php.net/manual/nl/function.socket-accept.php

Verwijderd

Topicstarter
maar hoe werkt dat SSH dan precies? ? SSL/SSH :?:?

  • TheDane
  • Registratie: Oktober 2000
  • Laatst online: 13-09 12:47

TheDane

1.618

maak een login server die een cookie set op 't moment dat je login/password op die server geverifieerd zijn.

versleutel je username + een of andere secret key met md5.

stuur een header naar het script waar je eigenlijk naartoe wilde (op andere server) inclusief de key die je zojuist hebt gegenereerd

split de hash, versleutel de username weer, met dezelfde key als op je login server; zijn deze gelijk -> je bent ingelogd, dus zet een logincookie op je eigen server, en check bij ieder request of die geset/valid is.

je kan voor extra security een variabele secret key genereren, maar ik weet ff niet precies hoe je die op je 2 servers synchroniseert dan

  • Grum
  • Registratie: Juni 2001
  • Niet online
Op zondag 03 maart 2002 19:39 schreef TimD het volgende:
* ssh ? (via fopen en dan ssh-en naar die andere server, als je het vies wilt doen dan telnet)

* forms: maak een form aan en verstuur op deze manier je gegevens inclusief 1 of andere speciaal paswoord of key..

*mysql: republication

*sockets: http://www.php.net/manual/nl/function.socket-accept.php
kan jij het ssh protocol ? .. vast niet he :P .. en ik denk ook niet dat der php scripts zijn die dat 'ff' voor je doen ;)

een form was niet echt mogelijk omdattet 'secure' moest en dan zou z'n data alsnog plain over de sockets heen vliegen.

republication ??? replication bedoel je >:)

sockets is net zo goed als een get/post met een form .. dus je zal een soort van encryptie moeten maken ... en dan kan je et net zo goed met een form doen wat nog simpler is ook :)

Verwijderd

Op zondag 03 maart 2002 15:33 schreef Grum het volgende:
SSL :)

maarja je kan natuurlijk ook op beide site cookies zetten voor beide site (werkt dat ? JAH! .. dat werkt :P)
Maar hoe werkt dat dan?! (zit ook met een probleem wat hier misschien mee te maken zou kunnen hebben...)

  • peter99
  • Registratie: April 2000
  • Laatst online: 20-05-2025

peter99

 

Wanneer je hebt gecontroleerd op domein1 of de user mag inloggen kun je hem doorsturen naar domein2 en daar contoleren of de refer klopt en dan een cookie plaatsen.

  • Grum
  • Registratie: Juni 2001
  • Niet online
Op maandag 04 maart 2002 18:12 schreef zellufs het volgende:

Maar hoe werkt dat dan?! (zit ook met een probleem wat hier misschien mee te maken zou kunnen hebben...)
manual lezen ?

je kan et domain opgeven waarvoor de cookie werkt

nou dan zet je der dus niet 1 voor 1 domain .. nee! .. maar in totaal 2 .. 1 voor BEIDE domains


YUEAH! :+ >:)

  • tomato
  • Registratie: November 1999
  • Niet online
Op domein2.nl kun je een XML-RPC server runnen met bijvoorbeeld een method:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
<userLogin>
  <params>
    <param>
    <name>login</name>
    <type>string</name>
    </param>
    <param>
    <name>password</name>
    <type>string</name>
    </param>
  </params>
  <retvalues>
    <retvalue>
    <name>authorize</name>
    <type>bool</type>
    </tetvalue>
  </retvalues>
</userLogin>

Op domein1.nl is dan alles wat je nodig hebt een simpele XML-RPC client implementatie, die zijn er voor PHP vele te vinden (server ook trouwens).

www.xml-rpc.com

Verwijderd

Topicstarter
Op maandag 04 maart 2002 16:22 schreef TheDane het volgende:
maak een login server die een cookie set op 't moment dat je login/password op die server geverifieerd zijn.

versleutel je username + een of andere secret key met md5.

stuur een header naar het script waar je eigenlijk naartoe wilde (op andere server) inclusief de key die je zojuist hebt gegenereerd

split de hash, versleutel de username weer, met dezelfde key als op je login server; zijn deze gelijk -> je bent ingelogd, dus zet een logincookie op je eigen server, en check bij ieder request of die geset/valid is.

je kan voor extra security een variabele secret key genereren, maar ik weet ff niet precies hoe je die op je 2 servers synchroniseert dan
kzal daar es over na denken ;) thanks. .
Pagina: 1