Björn Höhrmann: Authorisation Header

Beitrag lesen

ich will schon das der Webserver vorher prueft ob der User ueberhaupt zum Besuch berechtigt ist. Und dies mittels pwd abfrage. Nur will ich halt nicht das standart abfrage fenster des browsers

Der einfachste Weg ist einfach das Passwort und den Username mit der Anfrage mitzusenden:

http://username:passwort@www.deineseite.de/

Das ist nicht einfach, sondern schlicht falsch, da per RFC1738 creditentials für HTTP-URLs explizit verboten sind.