Tom: Passwortübergbe mit Header ()?

Beitrag lesen

Hello,

Ist es mit PHP möglich, mittels der header()-Funktion die Zugangsdaten
automatisch an den Browser zu senden, so dass dieser die Zugangsdaten auch
für Folgeseiten übergibt?

Nein.

Aber die Daten müssen doch irgendwo ankommen? Werden sie nur nicht in den User-Scope von PHP übertragen? In $_SERVER['PHP_AUTH_USER'] und $_SERVER['PHP_AUTH_PW'] stehen sie doch noch drin.

diese Header kommen z.B. an, wenn man einen erfolgreichen 401-Dialog vorgenommen hat

HTTP-Header
Array
(
    [Accept] => */*
    [Accept-Encoding] => gzip, deflate
    [Accept-Language] => de
    [Authorization] => Basic dGhvbWFzOnBhdWxjaGVu
    [Connection] => Keep-Alive
    [Host] => testserver.lan.fli4l
    [Referer] => http://testserver.lan.fli4l/~thomas/test/Authentication/
    [User-Agent] => Mozilla/4.0 (compatible; MSIE 5.5; Windows 98)
)

Was hat es da mit dem Datenfeld [Authorization], speuziell der crptischen Zeichenkette auf sich? Ist das das vercryptete Passwort? Nur welcher Algorithmis liegt dem dann zugrunde?

Harzliche Grüße aus http://www.annerschbarrich.de

Tom

--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Nur selber lernen macht schlau