Frank Schönmann: Passwort geschützter user Bereich erstellen.

Beitrag lesen

hi!

Ich habe schon viel über .htaccess und .htuser gelesen und auch
verstanden aber ich kann diese beiden Dateien nicht in zusammenhang
mit einem Formular bringen in dem man das Passwort und den Namen
eingeben muss.

Das geht auch nicht. Wenn du mit .htaccess einen Passwort-geschützten
Bereich einrichtest, dann passiert etwa das folgende: wenn der Browser
eine Seite abrufen möchte, die geschützt ist, sendet der Server eine
Antwort zurück, die vom Browser verlangt, sich doch bitte erstmal zu
auszuweisen. Dann verlangt der Browser vom Benutzer die Eingabe eines
Benutzernamens und Passworts, das er geringfügig verschlüsselt und
zusammen mit einer erneuten Anfrage im Authorization:-Header an den
Server sendet.

Wenn du ein Formular hast, werden die übertragenen Daten bei GET in
der URL übergeben, bei POST _hinter_ dem HTTP-Header. In beiden Fällen
"besteht" also schon eine HTTP-Verbindung bzw. wurde der Header schon
gesendet. Abgesehen davon muss der Authorization:-Header vom Browser
ausgehen und kann also von einem Skript oä. gar nicht nachträglich
verändert werden.

Du kannst natürlich, wenn es dir Spaß macht, eine eigene Benutzer-
Verwaltung, ganz ohne .htaccess, aufbauen. Aber das ist mehr Arbeit
und wahrscheinlich auch weniger sicher. Andernfalls musst du wohl mit
dem Browser-Dialog, der zur Passwort-Eingabe auffordert,  vorlieb
nehmen.

bye, Frank!