CakePHP üzerine inşa edilmiş bir web uygulaması var. Şu anda ile kullanıcı doğrulama / Erişim Denetimi yapıyor yerleşik AuthComponent ve ACL işlevselliği.
Bizim organizasyon boyunca, hepimiz kendi kullanıcı / pass combo gerektiren (aksi web ve) birçok uygulamalar var. Firmamız 'tek oturum açma' işlevselliği için iç uygulamalar gibi birçok göç etmek isteyen ve umut merkezi kullanıcı-mağaza için Kerberos kullanmaktır.
Birisi app kendisini kullanmasına izin kullanıcıların bir uygulama düzeyi veritabanına karşı doğrulamak için AuthComponent değiştirerek bu saldırıya, ama sonra kullanıcının uname / pwd combo doğrulamak için (kullanıcı bulundu varsayarak) Kerberos iletişim olabilir, merak ediyorum .
Herhangi bir tavsiye mutluluk duyacağız.