Télécharger la liste

Description du projet

phpSecureSite is a modular authentication, session handling and security system for Web applications that was built using PHP. It features a stripped-down core that takes care of basic session handling, and modules for other functionality like brute force protection, session variables, and access control lists.

Système requise

System requirement is not defined
Information regarding Project Releases and Project Resources. Note that the information here is a quote from Freecode.com page, and the downloads themselves may not be hosted on OSDN.

2003-11-15 21:41
0.1.2

Ceci est principalement une version corrige des bogues. Le bug le plus notable rompant complètement le module de connexion à la base, mais il travaille désormais à nouveau. A quelques petits problèmes de sécurité ont également été corrigés. En outre, un module d'authentification LDAP a été ajouté, et tous les modules mis en maintenant les valeurs de configuration par défaut qui sont utilisés comme solutions de repli si l'option n'est pas définie dans les fichiers de configuration.
Tags: Minor bugfixes
This is primarily a bugfix release. The most
notable bug completely broke the database log
module, but it is now working again. A few minor
security issues have also been fixed. In addition,
an LDAP authentication module has been added, and
all the modules now set default configuration
values which are used as fallbacks if the option
is not set in the configuration files.

2003-10-14 05:46
0.1.1

Plusieurs problèmes de sécurité critiques ont été corrigés, tous liés à données protégées sont placées directement dans les requêtes de base de données. Un nouveau système de cache interne a également été ajouté, ce qui devrait contribuer à réduire la charge de base de données.
Tags: Major security fixes
Several critical security problems have been
fixed, all related to unescaped data being placed
directly in database queries. A new internal
cache system has also been added, which should
help reduce database load.

2003-08-12 21:49
0.1.0

Il s'agit de la première semi-version stable de phpSecureSite. La plupart des infrastructures module essentiel a été mis en œuvre, l'API doit être plus ou moins stable pendant un certain temps maintenant, et les modules les plus importants sont en place. Pour ne citer que quelques changements: l'auteur a ajouté des classes pour les journaux du système, considérablement amélioré l'infrastructure module, ajouté de l'information d'erreur supplémentaire, a permis de changer le chemin du fichier de configuration, Ajout du support pour SHA1 et Unix crypt () les mots de passe et Microsoft SQL Server, a ajouté un nouvel outil pour le nettoyage de la base de données, a ajouté un module de log pour les fichiers de texte brut, fait de la sécurité et des corrections de bugs, et a nettoyé le code.
Tags: Major feature enhancements
This is the first semi-stable release of phpSecureSite. Most of the
essential module infrastructure has been implemented, the API should
be more or less stable for some time now, and most important modules
are in place. To mention only a few changes: the author has added
classes to the log system, greatly enhanced module infrastructure,
added additional error information, allowed changing of the
configuration file path, added support for SHA1 and Unix crypt()
passwords and Microsoft SQL Server, added a new tool for cleaning up
the database, added a log module for plain text files, made security
and bug fixes, and cleaned the code.

2003-05-08 15:00
0.0.5

Le grand changement dans cette version est le nouveau système et une configuration améliorée, ce qui devrait rendre phpSecureSite beaucoup plus facile à configurer. Quelques modules nouveaux ont également été ajoutées: CacheControl (pour contrôler les politiques de mise en cache), ipaccess (IP source contrôle d'accès), et module de journalisation syslog (pour la journalisation dans le syslog UNIX). Un couple de nouvelles options ont été ajoutées à la bruteforce module à fixer des délais. Certains bugs et problèmes de sécurité ont été corrigés, et quelques modifications internes ont été faites.
Tags: Minor feature enhancements
The big change in this version is the new and improved configuration system, which should make phpSecureSite a lot easier to set up. A few new modules have also been added: cachecontrol (for controlling caching policies), ipaccess (source IP based access control), and syslog logging module (for logging to the UNIX syslog). A couple of new options were added to the bruteforce module to set time limits. Some bugs and security problems have been fixed, and some internal changes were made.

2003-01-29 23:09
0.0.4

Le changement le plus fondamental est la modularisation complète du système. Il se compose désormais d'une très dépouillée de base, qui prend soin de gestion de sessions et fournit l'infrastructure et de module et différents modules de manutention de communication de base de données, l'authentification, l'exploitation forestière, des ACL (listes de contrôle d'accès), mot de passe en force brute deviner la protection, les variables de session, session détournement de protection, délais de session, et plus encore.
Tags: Major feature enhancements
The most fundamental change is the complete modularization of the system. It now consists of a very stripped down core, which takes care of session handling and provides the module infrastructure, and various modules handling database communication, authentication, logging, ACLs (access control lists), brute force password guessing protection, session variables, session hijacking protection, session timeouts, and more.

Project Resources