.htaccess passwordbeskyttelse - spørger om login 2-3 gange
hej jeg har installeret .htaccess på min webside og det virker kanon... men der er dog 1 problem, den spørger mig om adgangskode 2-3 gange lige efter hinanden - selvom det er samme brugernavn og password? er der nogen der kan forklare det? ligger det forkert?
min .htaccess fil ligger i den mappe der skal beskyttes og ser sådan ud: AuthName "-- Du skal logge ind --" AuthType Basic AuthUserFile /www/m/s/merchandeyes.dk/dreamteam/htpasswd
require valid-user
OG min htpassw ligger også i samme mappe som .htaccess og ser sådan ud:
du kan ikke ændre noget, kun benytte anden form for adgangskontrol og det bliver noget mere langhåret. første gang du prøvet at logge ind tjekker den med første linje, anden gang med anden linje osv. og som sagt tror jeg ikke der kan laves om på det
ik for noget, men htpasswd kan vist ligge hvor det skal være, og helst ikke i roden (.htaccess skal bare henvise til den absolutte sti). hvis den ligger i roden er det ren barnemad for enhver at hente den med www.domæne.dk/htpasswd
du skal nok over i noget java-noget, jeg står af og lytter med. men jeg tror du her har fat i den nemmeste måde at gøre det på en mulighed kan dog være at følge vejledningen på webcafe og sætte alle i samme gruppe, og så lave adgangskontrol på gruppebasis
hammerhead> det synes jeg lyder interessant, har du nogle options som du har skrevet ind i filerne? markbarner> .htaccess skal ligge i det bibliotek der skal beskyttes, htpasswd et eller andet sted i en tilgængelig mappe (og den skal .htaccess henvise til som din gør). webcafes vejledning er for fed http://www.webcafe.dk/artikler/apache/htaccessintro/ til begge> mon der kan være forskel på hvilken software serveren kører på, tjek det på webcafe (tjek serversoftware)
Jeg har brugt htacces i mange år på unix, og har aldrig oplevet at bruger 6 skal bruge 6 forsøg. Har heller aldrig hørt at andre har været ude for det tilfælde.
Men til gengæld, har jeg oplevet at man nogle gange skal bruge 2 forsøg på at logge ind selv om man er sikker på at have skrevet rigtigt login. Jeg har også været ude for, (for at teste), at hvis jeg med vilje taster forkert login 2 gange og ved mit 3. forsøg skriver rigtigt login, går den til UNAUTHORIZET side alligeve. Men hvis jeg så blot trykker F5 for at opdatere, ja så er man logget ind.
ved godt det er et gammelt spørgsmål det her :)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.