Дмитрий Сергеев, 26 лет, разрабатываю сайты на Drupal, управляю интернет-проектами
dima.sergeev@gmail.com
Как закрыть администраторский раздел? Apache с .htaccess против PHP-сессий
28.02.2007 / 16 комментариев
Когда я сделал свою первую админку, возник вопрос, как бы ее закрыть от злых людей. Подозревая, что просто придумать необычный адрес — мало, я стал искать решения.
Нашлось два распространенных варианта:
* закрыть доступ к папке с администраторскими скриптами средствами Apache с помощью .htaccess и .htpasswd,
* воспользоваться PHP-сессиями и хранением пароля в базе данных.
Нужна ли вам регистрация пользователей?
23.01.2007 / 49 комментариев
Три года назад я написал форум и установил его на небольшой сайт. Ни регистрации, ни извещений по email там не было. Сегодня я посчитал количество людей, оставивших по одному комментарию. Это 60% всех посетителей. Еще 24% написали не больше пяти сообщений.
Вчера я столкнулся с тем, что архитектура интересной BBS Vanilla не может обеспечить возможность писать незарегистрированным пользователям.
Релевантное содержимое на страницах: рабочий прототип на Drupal
06.12.2006 / 1 комментарий
Настало время посмотреть на работающий прототип. Его нельзя использовать в реальных проектах, но на нем можно потренироваться. Ниже я коротко описываю последовательность действий. Этот пост — не инструкция, а всего лишь заметки о ключевых этапах в процессе изготовления прототипа. Если вы ввяжетесь в эту авантюру, внимательно читайте документацию, и, надеюсь, извлечете из нее больше, чем я.