Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Slettet bruger
16. juni 2005 - 16:23#1
if(isset($_SERVER['HTTP_AUTH_USER''])) vil virke tror jeg
When running under Apache or IIS (ISAPI on PHP 5) as module doing HTTP authentication this variable is set to the username provided by the user. 'PHP_AUTH_PW'
When running under Apache or IIS (ISAPI on PHP 5) as module doing HTTP authentication this variable is set to the password provided by the user.
--- spørgsmålet er dog lige om det ikke er en anden type autentication, jeg bruger det selv til et php-login, da .htaccess login kan omgåes med php-include som jeg normalt selv bruger.
--- men test da :) vil nu stadig mene at filsystem autentication, burde ligge på et andet niveau end læsbart med php
Hmm... Det virker ikke. $PHP_AUTH_USER findes ikke når jeg bare logger ind, så det kan jeg ikke bruge...
Når du siger at .htaccess kan omgås med include, mener du så at hvis jeg includer filen /images/links/test.php og mappen links er beskyttet af .htaccess, så kan filen godt hentes alligevel???
Nogen der har nogen anelse om hvorfor der ikke findes en $PHP_AUTH_USER når jeg har logget ind?
Jeg fandt jo lissom ud af at det kun er muligt at checke om brugeren er online hvis man befinder sig på en beskyttet side. Så jeg lavede en session når man kommer ind på den første beskyttede side, og så kunne jeg så bare lede efter den session...
Sådan. Der er jo ingen grund til at spørgsmålet står åbent...
Synes godt om
Slettet bruger
27. juli 2005 - 20:29#15
Tak for point ;o)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.