Estruturas de autenticação de utilizadores seguras, bibliotecas

Sei que esta pergunta foi feita mais uma e mais duas vezes, mas a maioria das respostas que encontrei aqui não me ajudaram em nada.

Desde que comecei a codificar, usei três implementações de autenticação auto-feitas com base em cookies. Eu nunca tomei muita posição contra injeção ou sequestro, mas desta vez eu estou tentando incorporar isso tanto em minha authentiaction Usuário e formulários de envio.

Uma vez que existem milhares de programas de autenticação de utilizadores para escolher de eu quero perguntar que frameworks ou scripts você recomendaria que eu use? Já tentei alguns, mas ninguém fez o trabalho? Não vou usar nenhuma estrutura php como Zend, Co-Designador ou similar.

planeio usar SSL também, mas em alguns sites o meu cms será usado não terá SSL.

Author: dansige, 2012-04-12

3 answers

Tenta este. http://ulogin.sourceforge.net/
 5
Author: kpotehin, 2012-04-12 15:51:25

Se precisar de uma biblioteca de autenticação ...

  • não está ligado a uma única estrutura e
  • funciona com múltiplos sistemas de base de dados (por exemplo, MySQL, PostgreSQL, SQLite, etc.)

... então https://github.com/delight-im/PHP-Auth pode ser para ti.

É moderno (PHP 5.6+), seguro e conveniente.
 1
Author: caw, 2016-09-22 05:14:47

O Symfony2 fornece um componente de segurança que está disponível como uma biblioteca Autónoma PHP.

 0
Author: noisebleed, 2012-04-12 16:42:28