安全的Apache / PHP登录页面?

时间:2011-02-02 23:33:56

标签: ssl login rewrite mod-ssl

内行,

是否有有效的 -concise(!) - 使用Apache& amp;保护登录页面需要采取的步骤摘要PHP?

例如,假设一个人已经安装了SSL证书(这本身就是一个有趣的过程)......但是那又是什么?我已经阅读了几天的编程步骤...并且比我开始时更少了解这个过程。解决方案的关键部分是Apache中的重写规则吗?如果是这样,那么PHP中的mod_ssl是什么?如果它是mod_ssl,那么与Apache的Rewrite规则的关系是什么?你使用这两种技术吗?一个或另一个,但不是两个?或...什么?

提前感谢(现在非常)混淆了这个话题的新手。

致以最诚挚的问候,

Plane Wrtyer

1 个答案:

答案 0 :(得分:1)

您可以使用this how to设置需要HTTPS的apache目录。如果您将日志放在那里并执行

<form action="https://example.com/SSL/login.php" ...

您可以创建会话,然后根据需要重定向。