Dennis: .htaccess Authentifizierung - aber im Detail...

Beitrag lesen

Hi Timo,

Woher weiß der Webserver bei Request 3 und höher, dass ich die gleiche Person bin, die sich zuvor in Request 2 authentifiziert hat???

Dein Browser merkt sich die von dir eingegebenen Daten und schickt sie bei jedem Aufruf wieder freiwillig mit, d.h. wenn du für example.org/path/ Benutzername und Passwort angegeben hast, schickt der Browser sie für alle Requests (d.h. auch für jede Grafik, CSS Datei usw.) unterhalb von example.org/path/ wieder „freiwillig” mit [1] - für example.org/ oder example.org/anotherpath/ allerdings nicht [2].

[1] Die Daten verbleiben während der Sitzung im Arbeitsspeicher des Browsers oder so.
[2] Möglicherweise versucht der Browser wenn er für /anotherpath/ 403 bekommt automatisch sich mit den Daten von vorhin anzumelden - das weiß ich jetzt nicht so genau, das Verhalten von verschiedenen Browsern kann dort natürlich auch durchaus unterschiedlich sein.

MfG, Dennis.

--
Mein SelfCode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:# ss:) de:] js:| ch:{ sh:| mo:} zu:|
Die FlatBox 0.3 mit Dokumentation ist da!
Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher. (Albert Einstein)