加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 站长学院 > PHP教程 > 正文

PHP Intranet可以共享Windows登录吗?

发布时间:2020-12-13 18:22:26 所属栏目:PHP教程 来源:网络整理
导读:我创建了一些基于 PHP的Intranet资源,要求用户登录.用户创建自己的登录,并验证他们是否使用cookie登录. 我被问到是否可以将该登录绑定到他们的Windows登录名.我最初的回答是“网页无法访问您的Windows登录 – 这将是一个安全风险.”但我们的一个部门使用Shar
我创建了一些基于 PHP的Intranet资源,要求用户登录.用户创建自己的登录,并验证他们是否使用cookie登录.

我被问到是否可以将该登录绑定到他们的Windows登录名.我最初的回答是“网页无法访问您的Windows登录 – 这将是一个安全风险.”但我们的一个部门使用Sharepoint,事实上它确实与Windows登录相关联.

怎么做的?我可以用PHP做吗?如果是这样,为什么它不是一个可怕的安全漏洞?

您正在寻找的是针对PHP网站的NTLM身份验证,这是完全可行的,但似乎在PHP中没有单一的方法可以做到这一点.

看看http://siphon9.net/loune/2007/10/simple-lightweight-ntlm-in-php/

您还需要将站点添加到IE中的受信任站点(或您使用的任何浏览器中的等效站点),并在可信站点的设置中,打开“发送当前用户名和密码”.

它不是一个可怕的安全漏洞,因为凭证不会通过网络发送给clair,最终用户已经明确告诉浏览器将凭据发送到相关网站.

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读