Lutz Fechner: htaccess - Was "merkt" sich der Browser

Hallo,

ich habe folgende Frage zu der ganzen Geschichte mit htaccess:
Woran "identifiziert" der Server den Client?

Hintergrund ist folgender: Wenn ich das Passwort für ein Verzeichnis
eingegeben habe, dann habe ich danach immer Zugriff auf selbiges, bis ich den jeweiligen Browser schließe.
Cookie wird ja keins abgelegt, an der IP kann es ja auch nicht liegen, wäre ja auch nicht gerade sicher und das Verzeichnis müsste dann ja auch nach Browser- oder sogar Rechnerneustart noch zugänglich sein.

Ein Kumpel von mir hat im Moment sogar den Zustand, dass er den Browser schließen kann und nachdem er ihn wieder öffnet hat er immer noch Zugriff auf diesen Ordner. Ich muss mir mal anschauen, ob er vielleicht das Passwort gespeichert hat im Mozilla.

Trotzdem bleibt meine Frage bestehen.
Vielen Dank!

Lutz Fechner

  1. Hi,

    ich habe folgende Frage zu der ganzen Geschichte mit htaccess:
    Woran "identifiziert" der Server den Client?

    Ich glaube, das der Browser den Benutzernamen und das Passwort bei jeder Anfragfe automatisch im Header mitsendet, sicher bin ich aber nicht.

    Ein Kumpel von mir hat im Moment sogar den Zustand, dass er den Browser schließen kann und nachdem er ihn wieder öffnet hat er immer noch Zugriff auf diesen Ordner. Ich muss mir mal anschauen, ob er vielleicht das Passwort gespeichert hat im Mozilla.

    Selbst wenn das Passwort gespeichert ist, erscheint das "Login-Fenster" im Mozilla. Wenn das nicht passiert, hat er entweder eine entsprechende Extension installiert (keine Ahnung obs da was gibt), oder sein Browser hat ein Problem.

    1. hi,

      ich habe folgende Frage zu der ganzen Geschichte mit htaccess:
      Woran "identifiziert" der Server den Client?

      Ich glaube, das der Browser den Benutzernamen und das Passwort bei jeder Anfragfe automatisch im Header mitsendet, sicher bin ich aber nicht.

      ganz genau.
      der server will für jeden request erneut die zugangsdaten haben - und der browser hat sich diese nach einmaliger eingabe gemerkt, und schickt sie, so lange sich die angeforderte seite unterhalb des gleichen verzeichnispfades in der URL befindet, bei nachfolgenden request immer gleich automatisch wieder mit.

      Ein Kumpel von mir hat im Moment sogar den Zustand, dass er den Browser schließen kann und nachdem er ihn wieder öffnet hat er immer noch Zugriff auf diesen Ordner. Ich muss mir mal anschauen, ob er vielleicht das Passwort gespeichert hat im Mozilla.

      Selbst wenn das Passwort gespeichert ist, erscheint das "Login-Fenster" im Mozilla. Wenn das nicht passiert, hat er entweder eine entsprechende Extension installiert (keine Ahnung obs da was gibt), oder sein Browser hat ein Problem.

      oder er kann mit seinem cache nicht umgehen :-)

      gruß,
      wahsaga

      --
      /voodoo.css:
      #GeorgeWBush { position:absolute; bottom:-6ft; }
      1. Hallo,

        es hat sich teilweise geklärt, er hatte noch den Mail-Client von Mozilla offen ;)
        Nachdem der zu war gings dann normal weiter...

        Danke!

        Lutz Fechner

  2. hallo,

    Woran "identifiziert" der Server den Client?

    Gar nicht. Der Server reagiert allerdings auf ein paar mit jedem Request mitgesendete Informationen. Das kann die Kombination login/Paßwort sein, es kann aber auch die IP ausgewertet werden. Der "Client" interessiert ihn nicht, die mitgelieferten Request-Infos dagegen interessieren ihn sehr.

    Wenn ich das Passwort für ein Verzeichnis eingegeben habe, dann habe ich danach immer Zugriff auf selbiges, bis ich den jeweiligen Browser schließe.

    Sowas heißt meistens "Session".

    Cookie wird ja keins abgelegt

    Könnte aber, wenn eines ausgeliefert würde.

    an der IP kann es ja auch nicht liegen

    Doch, das "kann" es durchaus, je nach Serverkonfiguration bzw. Inhalt deiner .htaccess.

    Ich muss mir mal anschauen, ob er vielleicht das Passwort gespeichert hat im Mozilla.

    Das ist möglich (übrigens in jedem anderen Browser auch), aber es würde "normalerweise" trotzdem abgefragt werden. Die Speicherung (auf dem zugreifenden Client) bewirkt lediglich, daß es dir bei der Paßwortabfrage als "Vorbelegung" ins Anmeldeformular eingetragen wird.

    Trotzdem bleibt meine Frage bestehen.

    Ich habe sie möglicherweise nicht wirklich verstanden.

    Grüße aus Berlin

    Christoph S.