REMOTE_USER ist klar ... Gibt es auch ein REMOTE_PASSWD oder so?
Fangan
- cgi
Hallo SelfHTMLer,
2 Fragen zum .htacess bitte:
1. Gibt es äquivalent zu REMOTE_USER sowas wie REMOTE_PASSWORD
oder so (bei geglückter Anmeldung)
oder müsste man das über ein script neu aus der .htpasswd auslesen?
2. Kann man Namen und Password bei missglückter Anmeldung
irgendwie zum Weiterverarbeiten auslesen?
(Bsp.: über die 403er Seite in ein Textfile schreiben
oder sich per Mail schicken lassen, um zu Gucken,
ob da jemand ernsthafte Hacker-Ambitionen hat)
Danke, Fangan
Hallo,
- Gibt es äquivalent zu REMOTE_USER sowas wie REMOTE_PASSWORD
oder so (bei geglückter Anmeldung)
oder müsste man das über ein script neu aus der .htpasswd auslesen?
es gibt $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"].
Schöne Grüße
Julian
Hi Julian
Danke :o)
hi,
und um antwort auf die eine frage, die laut titel noch bleibt, willst du dich jetzt erst mal selber bemühen?
sehr vorbildlich :-)
gruß,
wahsaga
Hi wahsaga,
also ich muss schon sagen (schreib jetzt bloss nicht: Di sachst ja ga nix) ...
ich musste 2x lesen, um Dir folgen zu können ... :o)
Aber natürlich bemühe ich mich vor jedem Frage-Posting
erstmal selber um eine Antwort, und postet NUR,
wenn ma selber nicht weiter kommt.
Du etwa nicht ... ?o)
Also die Frage nochmal :)
2. Kann man Namen und Password bei missglückter .htacess-Anmeldung
irgendwie zum Weiterverarbeiten auslesen?
(Bsp.: über die 403er Seite in ein Textfile schreiben
oder sich per Mail schicken lassen, um zu Gucken,
ob da jemand ernsthafte Hacker-Ambitionen hat)
Danke, Fangan
hi,
Also die Frage nochmal :)
- Kann man Namen und Password bei missglückter .htacess-Anmeldung
irgendwie zum Weiterverarbeiten auslesen?
ich dachte, dass hätte sich mit Julians antwort geklärt ...?
gruß,
wahsaga
Hi!
- Kann man Namen und Password bei missglückter .htacess-Anmeldung
irgendwie zum Weiterverarbeiten auslesen?ich dachte, dass hätte sich mit Julians antwort geklärt ...?
Nein. Wenn die Anmeldung missglückt ist sind die Variablen leer.
Schöne Grüße
Julian
Hi Julian,
Danke zum 2ten, Fangan
Hallo Julian,
es gibt $_SERVER["PHP_AUTH_USER"] und $_SERVER["PHP_AUTH_PW"].
Allerdings nur, wenn PHP als Apache-Modul eingebunden wird, in der CGI-Version z.B. musst du auf diese Variablen verzichten.
Schöne Grüße,
Johannes