Andreas Korthaus: HTTP Auth (wieder mal...)

Beitrag lesen

Hallo!

Du(x-herbert) könntest Dir ne nette Sicherheitslücke einbauen indem Du ein Script außerhalb des per Basic-Auth geschützten Verzeichnisses legst, welches intern auf die gesuchten Daten zugreift und wie Thomas beschreiben hat weiterreicht. Wie gesagt sollte das genau überlegt sein, wenn Du das nicht vernünftig schützt kann jeder trotz .htaccess über diesen Umweg an die geschützten Daten kommen.

Direkt über HTTP ist es definitiv nicht möglich, zumindest für einen Teil der User.

Grüße
Andreas