10. april 2001 - 15:04Der er
34 kommentarer og 1 løsning
login script til htaccess ??
Er det muligt at lave en loginscript, det arbejder sammen med htaccess ???
dvs.
Hvis man er logget ind via et loginscript lavet med session/global variabel, og kommer ind i et sub. der normalt skal har htaccess login. Er det så muligt, at lave det sådan at denne login automatisk aktiveres via et script ?
kan det nu lade sig gøre. Når en fil loades i en mappe (mappen åbnes), ser Apache efter om filen .htaccess er til stede - er den det køres den inden andre filer. Det har jeg vist forstået rigtigt - ikk\'?
Sådan har jeg også forstået det, og bortset fra det, skal vi så ikke droppe den debat om ASP eller PHP er bedst. Det kommer man jo ingen steder med, og vi har haft den debat så ufatteligt mange gange.
Davs Rune - jeg hedder Morten - nu er der mange der hedder Morten (pænt navn iøvrigt) derfor kalder jeg mig mortenfn så ved jeg hvem i mener når i skælder mig ud.
Laver et PHP script, der kontrollere om man har en session login, hvis ikke includer htaccess filen på en eller anden måde :)
har sku\' lige løst den :)
man smidder dem bare over i et nyt bib. med en htaccess. Når bruger så er logget ind via htaccess, smidder man dem bare tilbage med en session login :)
kunne det ikke virke :=????
_codeb@se.
PS: Hej Rune, jeg hedder Janus men bruger mit domain som nick :()(
hmm. sikkerhed ? What is PHP? PHP is a server-side, cross-platform, HTML embedded scripting language.
Jeg syntes ikke lige jeg har kunne finde noget dok. på hvor sikkert PHP faktisk er, men skulle det ikke være sikkert NOK til at kunne håndtere et login script???
Måske læste jeg for hurtigt, men i mine øjne så det ud som om du ville redirecte brugerne frem og tilbage for at blive valideret. Det er DET jeg mener med usikkert... (læs: for mange huller)
prøv denne kodestump - virker dog ikke på apache til windows :o(
if (!$PHP_AUTH_USER || !$PHP_AUTH_PW) { // If empty, send header causing dialog box to appear header(\'WWW-Authenticate: Basic realm=\"Mailing List admin\"\'); header(\'HTTP/1.0 401 Unauthorized\'); echo \'Authorization Required.\'; exit; } else { [check om de to variabler er rigtige, $PHP_AUTH_USER og $PHP_AUTH_PW, bed f.eks at sammenligne med $pass og $user som evt kan være gemt i MySQL db eller en config txt fil eller noget] }
Hvis de to variabler ikke er sat: $PHP_AUTH_USER og $PHP_AUTH_PW, kommer den boks op ligsom når man har beskyttet sine sider med .htaccess!
sikkerheden i php har du jo vist mig. Det er programøren der afgører sikkerheden. PHP er lige som ASP bare et programeringssprog - sikkerheden ligger vel i webserveren - sådan har jeg forstået.
dit \'sikkerhedsproblem var jo noget helt andet, du havet ikke taget højte for dårlige bruger ved ikke at sikrer dig at det de indtastede i dit forum, ikke smadrede din tabel !!
det har jo ikke noget med selve PHP vs. htaccess sikkerheden at gøre........ vel ??
stay on topic ffs! (er nemlig også interesseret i om det kan gøres som codebase skriver: det jeg søgte var en dobbelt login mulighed, dvs hvis brugeren var logget ind via et login script, så skulle han skånes for htaccess boksen)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.