Whisker

Преимущества: Гибкость, сценарий Perl, может работать как CGI-модуль, распространяется бесплатно

Недостатки: Редко обновляется, не имеет встроенных средств поддержки протокола SSL

Вывод: Позволяет просканировать Web-сервер "на скорую руку", чтобы выявить, не появились ли новые изъяны

Читать полностью

Применение нескольких методов аутентификации

Как можно заметить, при обсуждении различных методов аутентификации ни разу не го¬ворилось о том, что они являются взаимоисключающими. Действительно, защита ресурса может быть организована таким образом, чтобы обеспечить несколько различных схем аутен¬тификации, а затем выбрать из тех схем, которые поддерживаются кчиентом, наиболее на¬дежную. Например, сервер, работающий под управлением операционной системы Windows 2000 или более поздней, можно настроить таким образом, чтобы он обеспечивал аутентифи¬кацию как по базовой схеме, так и по встроенной схеме Windows. При этом клиенту в запросе высылается не один заголовок, а сразу три, как показано ниже.

Читать полностью

Формоориентированная аутентификация

В отличие от всех рассмотренных в данной главе методов аутентификации формоориенти¬рованная аутентификация (form-based authentication) не использует никаких средств таких ба¬зовых протоколов Web, как HTTP или SSL, как это происходит при работе механизмов базо¬вой или сертификатной аутентификации. Формоориентированная аутентификация пред¬ставляет собой чрезвычайно гибкий механизм, основанный на использовании формы, которая, как правило, образуется средствами HTML с помощью дескрипторов

и

Читать полностью

Page 13 of 13« First...«910111213