Michael Schröpl: htaccess

Beitrag lesen

Hi,

...und wenn Du in diesem Sript eine Passwortabfrage einbaust und dann innerhalb des Scriptes zu verschiedenen Unterprogrammen weiterleitest, je nach Passwort eben?
Das Problem ist, daß wir die Passwörter und User von jeman anderem bekommen, ebenfalls in einer Datei. d.h. auf diese müßten wir zugreifen, können also in unser Skript nicht fest irgendwelche Passwortabfragen einbauen.

mein Lösungsansatz wäre folgender:

a) Lesezugriff auf die Datei via HTTP, geschützt über .htaccess, Authentifizierung über die Gruppendefinition "read".
b) Schreibzugriff über ein CGi-Skript, dieses ebenfalls geschützt über .htaccess, Authentifizierung über die Gruppendefinition "write".

Die Definition der Benutzer kann gerne irgendwo separat erfolgen - solange die Gruppen "read" und "write" dabei gepflegt werden und vom Webserver im Rahmen des Authentifizierungsvorgangs ansprechbar sind (also über eine Dateischnittstelle).
Eventuell müßten die beiden erforderlichen Gruppendefinitionsdateien auf Deinem Server aus den "fremden" Daten generiert werden, z. B. über einen cron-Job.

mfG - Michael