Christian Seiler: HTTP Auth (wieder mal...)

Beitrag lesen

Hallo x-herbert,

@ Christian

Das ist hier nicht notwendig. Ich sehe schon, ob Du auf mich oder auf jemanden anderen antwortest. (</faq/#Q-03a>, http://aktuell.de.selfhtml.org/artikel/gedanken/foren-boards/)

wieso ist das Konstrukt
"user:pass@www.domain.de" vom Browser abhängig??

Eine HTTP-URL darf aus folgenden Komponenten bestehen:

http://host:port/path?search#anchor

Alles andere ist nicht erlaubt. Dass einige Browser es trotzdem akzeptieren, macht es trotzdem nicht richtig.

was macht den der Browser aus der URL, dass der Webserver was damit anfangen kann?

Nicht-standardkonforme Browser extrahieren Benutzernamen und Passwort und senden diese als HTTP-Authentication-Header mit.

Kann man diese "Umwandlung" nicht vorwegnehmen und direkt vom Script aus senden??

Nur wenn Dein Script sozusagen als "Proxy" fungiert und alle Requests selbst durchführt. z.B. so:

http://irgendwas/script.php?url=http://.../geschuetzt/xyz.gif
(wobei hier die /-Zeichen nach dem ?-Zeichen eigentlich auch kodiert werden müssten - bin nur zu faul nachzuschauen, wie)

Dann müsste Dein Script die HTTP-Requests selbst absetzen. Das wäre möglich, jedoch w+rde es die ganze Ausführung um einiges verlangsamen.

Grüße,

Christian

--
Ich wünsche allen ein frohes neues Jahr 2003!
Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
Hmm, was könnte ich sonst noch in die Signatur schreiben?