CakePHP 1.3の新機能を書いて、x日数とy日後に期限切れになるまでパスワードを期限切れにして、自動的にパスワードをランダムな文字列に変更し、ユーザーに新しいパスワードやログインリンクをメールします。サーバー上のcrontabは正しい方法ですか?またはsecurichはどうですか?x日ごとに強制的にパスワードを期限切れにします。
答えて
クロムジョブとセクリッチは2つです非常に異なるものです。最初のプロセスは、定義された間隔で、または指定された時間にプロセスを開始します。 2番目の方法は、mysql-serverのユーザ権限を管理するツールのようです。明らかに2番目のものはあなたには関係ないサーバーの特権ではなく、パスワード(など)のデータベースのため、あなたを大いに助けません。
クリーンアップにはcronジョブを使用できます。これは、ユーザーテーブルを通過する1日の間隔でスクリプトを開始し、何を行う必要があるかを意味します。最後のパスワード変更がx日前に行われた場合は電子メールを送信し、最後のパスワード変更がx + y日前だった場合は、パスワードを変更して新しいパスワードを電子メールで送信します。したがって、新しい列last_password_change_date
または何かが必要で、スクリプトが知る必要があるものは、x
とy
です。
私は間違いなくこのスクリプトをcronjobで毎日実行されるPHPスクリプトとして設定します。
パスワードがデータベース内で最後にリセットされてからの日付を記録しておきます。これは開発が簡単であるはずです。
一般に、Webアプリケーションは、データベースへの接続を認証するためにユーザーが指定した認証トークンを使用しません(securichはすべて、データベース内の認証トークン/特権の管理に関するものです)。そしてあなたのコードが(認証トークンを操作する)ことは、呼び出される方法とはまったく異なるものです。
だから操作を呼び出すの問題を見て....
スケジューリングプログラムのための利用可能なツールがたくさんあります。 cronであり、Unix/Linux/POSIXシステム上では通常標準で提供されています。したがって、それらは仕事のための分かりやすいツールです。しかし、CLI PHPインタープリタを起動してコードを実行してください。少なくとも、ウェブページ(少なくともdirectlyではありません)としてジョブを呼び出さないでください。ウェブページは長時間実行されるプロセスを呼び出すためのものではありません。
しかし、ユーザーがしばらくログインしていないときにパスワードを変更するだけではどうですか?
(私は、ユーザーにパスワードを変更させる練習、特にパスワードを変更して電子メールで新しいパスワードまたは代替トークンを送信するという練習を主張します)。
- 1. Django強制パスワードの有効期限
- 2. 制限S3は、x-amz-signatureごとに1つのファイルにアップロードします
- 3. パスワードがldapsearchで期限切れになるときの検索
- 4. ロギングコアを強制的にシャットダウンに強制しますか?
- 5. .htaccessヘッダーセットモジュールなしで動的日付を期限切れにする
- 6. SonarQube:リーク期間をX日ごとに設定する方法
- 7. ブラウザの強制終了またはセッションの期限切れ後にデータベースのログインステータスを変更します。
- 8. Kentico 10パスワードの期限切れC#
- 9. 日付が期限切れになると消去する
- 10. Facebookのアクセストークンの有効期限を明示的に強制できますか?
- 11. 最初のログイン時に強制的にパスワードを変更する
- 12. トークンは1日後に有効期限が切れます
- 13. 隠すバナー「それはX日に期限切れになりますので、ライセンスキーの更新」
- 14. OxyPlotでx軸を強制的に0のままにしますか?
- 15. jqplotは15分ごとにティックを強制します
- 16. このクッキーは今日から14日後に有効期限が切れます(ユーザーが生成するたびに期限切れになります)
- 17. np.random.choiceは強制的に強制されますか?
- 18. のpythonはリモートホストに強制的に切断された
- 19. mysqlパスワードが期限切れになり、mysql.userテーブルが壊れています
- 20. PostgreSQLを使用してクライアントを強制的に切断する
- 21. dojox.charting.Chart dataRangeグラフのx軸を適切に制限しない
- 22. 強制的にDataGridViewを強制的に列と行を生成する
- 23. セッションを強制終了するか、Tomcatのセッションの有効期限を強制的にアクティブまたは非アクティブにすることはできますか?
- 24. ワードプレスは自動的に有効期限が切れます
- 25. ボタンを使ってiCloudと強制的に同期する
- 26. アナコンダ「トライアルモードがx日で有効期限が切れる」というエラーメッセージ
- 27. コントローラごとにWebAPIを強制的にSnakeCaseで逆シリアル化する
- 28. シェルスクリプトは90日ごとに自動的にパスワードを変更する
- 29. Papertrailでモデルごとにバージョン制限を設定しますか?
- 30. セッションごとにhtml5ビデオ表示を制限しますか?
ユーザーをロックアウトする前に、ユーザー自身がパスワードをリセットできるようにする必要があります。最後の手段としてパスワードをランダム化しない限り悪い方法です。 – Kzqai
私は15日後、10日後に警告し、5日間後にメールでリセットする予定です。このアプリは、エクスクライズが発生してアカウントがロックアウトされるまでにプロファイルが完了しないと、以前のすべての作業が失われるように設計されています。 – db0
それは十分です。 – Kzqai