Avatar billede straszek Praktikant
13. december 2004 - 11:14 Der er 7 kommentarer og
1 løsning

.htaccess og form

Jeg har lavet simpel form, hvor brugerne kan indtaste brugernavn og password. Jeg vil så efterfølgende sende dem til et område beskyttet af .htaccess, men jeg kan ikke får det til at virke:

Min form:
<Form Method=post Action=tjek.php>
   
    <strong><font size=-2>Brugernavn:</strong><br><input type="text" name="brugernavn" size=10 class="input"><br>
    <strong>Password:</strong><br><input type="password" name="password" size=10 class="input"><br>
   
    <input Type=submit Value="Login" class="submit">
    </font>
    </FORM>

Filen der sender dem videre:
<?
header ("location:www.xxx.dk/hemligtsted/index.php"" target="_blank">http://$brugernavn:$password@www.xxx.dk/hemligtsted/index.php");
?>


Nå jeg gør ovenstående får jeg en besked om at siden www.xxx.dk/hemligtsted/index.php ikke findes - men det gør den, ligeledes virker det fint hvis jeg fjerner $brugernavn:$password


Hvordan skal det se ud for at virke??
Avatar billede coderdk Praktikant
13. december 2004 - 12:53 #1
Tror ikke du kan med en header ;)

<html>
<head>
  <meta http-equiv="refresh" content="0;url=http://<?= $brugernavn ?>:<?= $password ?>@www.xxx.dk/hemligtsted/index.php">
  <title>redirecting</title>
</head>
<body>
</html>
Avatar billede coderdk Praktikant
13. december 2004 - 12:53 #2
Manglede en </body> ;)
Avatar billede coderdk Praktikant
13. december 2004 - 12:54 #3
Hvorfor overhovedet have en form? Hvorfor ikke lade browseren tage sig af det?!
Avatar billede straszek Praktikant
13. december 2004 - 13:41 #4
grunden til at lave de i en form, var at jeg syndes det ser lidt mere fikst ud, end den standart browser auth boks man ellers bruger.

Men jeg kan kun delvist få det til at virke. Det virker ikke i IE, men i Firefox er der ingen problemer?!
Avatar billede coderdk Praktikant
13. december 2004 - 14:28 #5
Jeg tror at de lukkede for den mulighed for et stykke tid siden - Det var en almindelig måde at phishe på med URL'er som f.eks:

  http://www.microsoft.com:80@hackersite.com/bank_information/

Folk der ikke vidste bedre, troede de kom ind på microsoft's site, men det var rent faktisk hackersite.com - der lignede ms site, og vupti har de stjålet login etc - Derfor man ikke bør gøre sådan noget ;)
Avatar billede coderdk Praktikant
13. december 2004 - 14:29 #6
Avatar billede straszek Praktikant
14. januar 2005 - 10:03 #7
det giver jo god mening efter lidt tænkning....

smid et svar.
Avatar billede coderdk Praktikant
14. januar 2005 - 20:22 #8
Yeps :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester