Katharina: Apache - Zugriffssicherheit

Beitrag lesen

Hi Erwin!

Gib mal die %ENV auf dem Webserver aus. Also bei mir ist es so, dass der Apache(hier eine WindowsVersion) keinen USER ausgibt der auf der lokalen Machine angemeldet ist.

Mal ne doofe Frage, wie kann ich den %ENV ausgeben?

.htaccess

Den damit angemeldeten Benutzer findest du in der Umgebungsvariable
REMOTE_USER

Kann ich dann über REMOTE_USER auswerten, ob er z.B. ein Administrator ist und alle Seiten ansehen darf oder nur ein Kunde, der nur einen Teil ansehen darf und dann zuweisen, welche Seiten der kunde sehen darf? Hab nur gelesen, dass man das mittels einer zusätzlichen Passwortabfrage auf der Website machen kann.

Wäre nett, wenn du mir weiterhelfen könntest.
Viele grüße
katharina