Michael Schröpl: (HTML) (CGI?) «FORM»-Login für .htaccess?

Beitrag lesen

gibt es irgendeine Möglichkeit, ein normales HTML-<FORM>ular für die Anmeldung auf ein mit .htaccess geschütztes Verzeichnis zu verwenden?

Ich bin gerade dabei, meine beiden Artikel über .htaccess zu einem zusammenzufassen und zu überarbeiten.
Dabei bin ich über einen Artikel der Apache Week gestolpert, in dem beschrieben ist, wie der Browser die Kommunikation mit dem Server durchführt.

1. Der Browser sendet zuerst mal die normale Anforderung.
2. Der Webserver sendet dann einen HTTP-Code 401 und einen HTTP-Header "WWW-Authenticate" zurück und fordert den Browser auf, eine Identifikation mitzusenden.
3. Der Browser wiederholt seine Anforderung und sendet im HTTP-Header "Authorization" mit Benutzerkennung und Passwort mit.
4. Jetzt kann der Webserver entscheiden, ob der Zugriff klappt oder nicht (dann Error 403).
(URL des Artikels: http://www.apacheweek.com/features/userauth/.)

Dieses Verhalten kannst Du also nachbauen, wenn Du über "Location:" auf den geschützten URL weiterleitest und den "Authorization"-header mitschickst.
Das Problem wäre eher, daß sich irgendwer Benutzerkennung und Passwort merken muß - das nämlich tut normalerweise der Browser für Dich, und zwar in Abhängigkeit von Servername und Realm-Name.