.htaccess und HTML-Formular
ecklvo
- webserver
hallo!
Kann man die per .htaccess und .htusers festgelegten Benutzer + PW auch per HTML-Formular auf einer dem gesperrten Ordner übergeordneten Seite abfragen?
Es geht mir hiebei ums Design. Ich hätte lieber eine gestaltete Seite als die Fenster-Version der Benutzer- und Passworteingabe?
Gruß, e.
Hallo!
Mir ist nicht bekannt, dass .htaccess Daten an PHP bzw. die Datei weitergibt.
Eine Lösung wäre, eine Passwortabfrage zu gestalten und die Daten per Session weiter zu reichen.
CU
hallo!
Es geht mir hiebei ums Design. Ich hätte lieber eine gestaltete Seite als die Fenster-Version der Benutzer- und Passworteingabe?
Nun, wenn du eine eigene Benutzerverwaltung hast, kannst du auch eine eigene Eingabemaske dazu bauen. Damit wirst du jedoch um eine Session - Verwaltung nicht herumkommen.
Session und Cookie mit PERL:
http://i-netlab.de/cgi-bin/index.cgi?vi=Cookies
PHP bietet sowas auch, aber einfacher ;-)
Erwin
Wenn das gehen sollte, wüsste ich auch gerne wie.
Ich habe schon ziemlich intensiv nach derlei Möglichkeiten gesucht, aber es scheint wohl nicht möglich zu sein.
Die Anmeldeinformationen für eine Anmeldung per .htaccess landen meines Wissen im Authentication-Cache des Browsers und werden im http-Header unabhängig von Formulardaten etc. übertragen. Man müsste also den Authentication-Cache per Script verändern/setzen können. Das geht aber wohl nur im IE und da kann man leider auch nur löschen.
Sollte ich falsch liegen, korrigiert mich bitte - das wäre nämlich eine feine Sache...
Dazu gabs schon mal eine dicke Diskussion hier. Und ja, es geht.
http://forum.de.selfhtml.org/archiv/2002/11/29154/
Hallo,
Dazu gabs schon mal eine dicke Diskussion hier. Und ja, es geht.
http://forum.de.selfhtml.org/archiv/2002/11/29154/
Die dort beschriebene "Loesung" ist Unfug.
Es geht darum, eine solche "URL" zu basteln:
http://username:password@www.example.com/
Nicht machen!
1. Es ist nicht HTTP-konform.
2. Es ist sicherheitstechnisch grobfahrlaessig.
Gruesse,
Thomas
der sich fragt, was an der normalen Benutzername-/
Kennwort-Abfrage des Browsers so schlimm sein soll,
dass Layout-Fetischisten wie ecklvo sie um jeden
Preis durch ein Formular-Gebastel ersetzen wollen...