Ben bir CGI programı olarak çalışan bir PHP komut dosyası ve HTTP Authenticate
başlık yemiş ve dışarı tükürmek alır var. Yani FORM tabanlı kimlik çeşit uygulamak istiyoruz. Ek bir kısıtlama olarak, hiçbir oturum veri saklanabilir hiçbir veri tabanı yoktur.
Ben bir ana kullanıcı adı ve şifre olan çok açığım. Ben sadece bu kimlik bilgilerini bilmediği bir saldırgan uygulamayı korumak gerekir.
Peki bu uygulamak istiyorsunuz?
Çerezler?
Ben formu mevcut olabilir ve bu doğrular, ben gizli kodu gelip IP adresi karma bir çerezi geri gönderebilirsiniz. Şey doğru çözer sürece Sonra render sayfaları önleyebilirsiniz. Ama PHP, uygulamak için nasıl hiçbir fikrim yok.