Fangan: REMOTE_USER ist klar ... Gibt es auch ein REMOTE_PASSWD oder so?

Hallo SelfHTMLer,
2 Fragen zum .htacess bitte:

1. Gibt es äquivalent zu REMOTE_USER sowas wie REMOTE_PASSWORD
oder so (bei geglückter Anmeldung)
oder müsste man das über ein script neu aus der .htpasswd auslesen?

2. Kann man Namen und Password bei missglückter Anmeldung
irgendwie zum Weiterverarbeiten auslesen?

(Bsp.: über die 403er Seite in ein Textfile schreiben
oder sich per Mail schicken lassen, um zu Gucken,
ob da jemand ernsthafte Hacker-Ambitionen hat)

Danke, Fangan

  1. Hallo,

    1. Gibt es äquivalent zu REMOTE_USER sowas wie REMOTE_PASSWORD
      oder so (bei geglückter Anmeldung)
      oder müsste man das über ein script neu aus der .htpasswd auslesen?

    es gibt $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"].

    Schöne Grüße
    Julian

    --
    "Schokolade ist gut gegen Zähne."
    1. Hi Julian
      Danke :o)

      1. hi,

        und um antwort auf die eine frage, die laut titel noch bleibt, willst du dich jetzt erst mal selber bemühen?

        sehr vorbildlich :-)

        gruß,
        wahsaga

        --
        "Look, that's why there's rules, understand? So that you _think_ before you break 'em."
        1. Hi wahsaga,
          also ich muss schon sagen (schreib jetzt bloss nicht: Di sachst ja ga nix) ...
          ich musste 2x lesen, um Dir folgen zu können ... :o)

          Aber natürlich bemühe ich mich vor jedem Frage-Posting
          erstmal selber um eine Antwort, und postet NUR,
          wenn ma selber nicht weiter kommt.
          Du etwa nicht ... ?o)

          Also die Frage nochmal :)

          2. Kann man Namen und Password bei missglückter .htacess-Anmeldung
          irgendwie zum Weiterverarbeiten auslesen?

          (Bsp.: über die 403er Seite in ein Textfile schreiben
          oder sich per Mail schicken lassen, um zu Gucken,
          ob da jemand ernsthafte Hacker-Ambitionen hat)

          Danke, Fangan

          1. hi,

            Also die Frage nochmal :)

            1. Kann man Namen und Password bei missglückter .htacess-Anmeldung
              irgendwie zum Weiterverarbeiten auslesen?

            ich dachte, dass hätte sich mit Julians antwort geklärt ...?

            gruß,
            wahsaga

            --
            "Look, that's why there's rules, understand? So that you _think_ before you break 'em."
            1. Hi!

              1. Kann man Namen und Password bei missglückter .htacess-Anmeldung
                irgendwie zum Weiterverarbeiten auslesen?

              ich dachte, dass hätte sich mit Julians antwort geklärt ...?

              Nein. Wenn die Anmeldung missglückt ist sind die Variablen leer.

              Schöne Grüße
              Julian

              --
              "Schokolade ist gut gegen Zähne."
              1. Hi Julian,
                Danke zum 2ten, Fangan

    2. Hallo Julian,

      es gibt $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"].

      Allerdings nur, wenn PHP als Apache-Modul eingebunden wird, in der CGI-Version z.B. musst du auf diese Variablen verzichten.

      Schöne Grüße,

      Johannes

      --
      Das sage ich deshalb, weil ich Hompagebauer bin und Ahnung davon .
      ss:| zu:) ls:[ fo:) de:] va:) ch:) n4:| rl:) br:< js:| ie:{ fl:( mo:}