Avatar billede codebase Praktikant
10. april 2001 - 15:04 Der er 34 kommentarer og
1 løsning

login script til htaccess ??

Er det muligt at lave en loginscript, det arbejder sammen med htaccess ???

dvs.

Hvis man er logget ind via et loginscript lavet med session/global variabel, og kommer ind i et sub. der normalt skal har htaccess login. Er det så muligt, at lave det sådan at denne login automatisk aktiveres via et script ?


_codeb@se.
Avatar billede no_doubt Nybegynder
10. april 2001 - 15:08 #1
Hvorfor vil du ikke bruge asp, så er der mange løsninger, ved hånden, men okay vi har mange hphp programmører herinde såå...
Avatar billede codebase Praktikant
10. april 2001 - 15:36 #2
såå ?? du finder lige ud af det eller hva\' ?  :)

_codeb@se.
Avatar billede lauer Nybegynder
10. april 2001 - 15:51 #3
PHP er sq da det bedste :o)
Avatar billede codebase Praktikant
10. april 2001 - 15:53 #4
HØRT :()(
Avatar billede mortenfn Nybegynder
10. april 2001 - 16:26 #5
kan det nu lade sig gøre. Når en fil loades i en mappe (mappen åbnes), ser Apache efter om filen .htaccess er til stede - er den det køres den inden andre filer. Det har jeg vist forstået rigtigt - ikk\'?
Avatar billede bromer Nybegynder
10. april 2001 - 18:40 #6
Sådan har jeg også forstået det, og bortset fra det, skal vi så ikke droppe den debat om ASP eller PHP er bedst. Det kommer man jo ingen steder med, og vi har haft den debat så ufatteligt mange gange.
Avatar billede lauer Nybegynder
10. april 2001 - 18:59 #7
det kan du have ret i bromer :)
Avatar billede bromer Nybegynder
10. april 2001 - 19:22 #8
Bare kald mig Rune ;)
Avatar billede lauer Nybegynder
10. april 2001 - 19:31 #9
Jeg skriver normalt folks nick.
Det er jo ikke alle der ved at du hedder Rune
Avatar billede bromer Nybegynder
10. april 2001 - 20:26 #10
Det gør de så nu ;)
Avatar billede mortenfn Nybegynder
10. april 2001 - 21:38 #11
Davs Rune - jeg hedder Morten - nu er der mange der hedder Morten (pænt navn iøvrigt) derfor kalder jeg mig mortenfn så ved jeg hvem i mener når i skælder mig ud.

Så bromer behold bare dit nick.

;0)
Avatar billede lauer Nybegynder
10. april 2001 - 21:46 #12
LOL
Avatar billede jd Nybegynder
10. april 2001 - 22:09 #13
Det kan ikke lade sig gøre...
Avatar billede codebase Praktikant
10. april 2001 - 23:52 #14
hvad nu hvis man tænker \'snakkebagvendt\' !!!

Laver et PHP script, der kontrollere om man har en session login, hvis ikke includer htaccess filen på en eller anden måde :)

har sku\' lige løst den :)

man smidder dem bare over i et nyt bib. med en htaccess. Når bruger så er logget ind via htaccess, smidder man dem bare tilbage med en session login :)

kunne det ikke virke :=????

_codeb@se.

PS: Hej Rune, jeg hedder Janus men bruger mit domain som nick :()(

Avatar billede codebase Praktikant
10. april 2001 - 23:54 #15
vedr. PHP vs. ASP:

det er da godt der findes begge dele, ellers har vi jo ikke noget at være uenige om :)(][)(
Avatar billede jd Nybegynder
11. april 2001 - 00:06 #16
Du vil nok godt kunne lave en andenrangsløsning som den du prøvede at forklare, men man kan ikke bruge .htaccess via en form...
Avatar billede codebase Praktikant
11. april 2001 - 00:12 #17
hvordan kan det være en andenrangsløsning hvis det nu er den eneste mulighed man har for at lave det ???????

_codeb@se.
Avatar billede jd Nybegynder
11. april 2001 - 00:17 #18
Andenrangsløsning eller ej, siger da ikke noget om hvilke muligheder man har, men hvor godt/sikkert/holdbart det er
Avatar billede codebase Praktikant
11. april 2001 - 06:30 #19
hmm. sikkerhed ?
What is PHP?
PHP is a server-side, cross-platform, HTML embedded scripting language.

Jeg syntes ikke lige jeg har kunne finde noget dok. på hvor sikkert PHP faktisk er, men skulle det ikke være sikkert NOK til at kunne håndtere et login script???

_codeb@se.
Avatar billede jd Nybegynder
11. april 2001 - 13:01 #20
Jeg snakker ike om PHP\'s sikkerhed...

Måske læste jeg for hurtigt, men i mine øjne så det ud som om du ville redirecte brugerne frem og tilbage for at blive valideret. Det er DET jeg mener med usikkert... (læs: for mange huller)
Avatar billede sis Nybegynder
11. april 2001 - 15:23 #21
prøv denne kodestump - virker dog ikke på apache til windows :o(

if (!$PHP_AUTH_USER || !$PHP_AUTH_PW)
{
  // If empty, send header causing dialog box to appear
  header(\'WWW-Authenticate: Basic realm=\"Mailing List admin\"\');
  header(\'HTTP/1.0 401 Unauthorized\');
  echo \'Authorization Required.\';
  exit;
} else {
  [check om de to variabler er rigtige, $PHP_AUTH_USER og $PHP_AUTH_PW, bed f.eks at sammenligne med $pass og $user som evt kan være gemt i MySQL db eller en config txt fil eller noget]
}

Hvis de to variabler ikke er sat: $PHP_AUTH_USER og $PHP_AUTH_PW, kommer den boks op ligsom når man har beskyttet sine sider med .htaccess!

var det noget ligende det du ville ha fat i??
Avatar billede jd Nybegynder
11. april 2001 - 20:57 #22
Det har intet med .htaccess at gøre, men det er da en fin løsning :)
Avatar billede codebase Praktikant
11. april 2001 - 21:20 #23
-->sis yeps.

det jeg søgte var en dobbelt login mulighed, dvs hvis brugeren var logget ind via et login script, så skulle han skånes for htaccess boksen :)

_codeb@se.

tester det sener, så jeg lukker ikke spg. pt.
Avatar billede codebase Praktikant
11. april 2001 - 21:22 #24
jeg syntes det er en interessant dialog vi har gang i, vedr. sikkerheden i PHP og htaccess.

Hvor sikker er PHP ???

_codeb@se.
Avatar billede jd Nybegynder
11. april 2001 - 21:26 #25
PHP er ca. \"      \" så sikkert... *G*
Hvordan vil du ha\' det? Dokumentation eller hva\'.... hvad skal det sammenlignes med? etc...
Avatar billede mortenfn Nybegynder
11. april 2001 - 21:32 #26
sikkerheden i php har du jo vist mig. Det er programøren der afgører sikkerheden. PHP er lige som ASP bare et programeringssprog  - sikkerheden ligger vel i webserveren - sådan har jeg forstået.

Avatar billede codebase Praktikant
11. april 2001 - 21:33 #27
ja der jo httaccess vi snakker om :)

men hvid du ved hvor sikkert det er, i forholdt til noget andet så kom bare med det :)

( og ikke noget crap *ggg*)

_codeb@se.
Avatar billede mortenfn Nybegynder
11. april 2001 - 21:33 #28
men jeg havde nu håbet på en smart løsning på dit spørgsmål
Avatar billede codebase Praktikant
11. april 2001 - 21:36 #29
--> mortenfn

dit \'sikkerhedsproblem var jo noget helt andet, du havet ikke taget højte for dårlige bruger ved ikke at sikrer dig at det de indtastede i dit forum, ikke smadrede din tabel !!

det har jo ikke noget med selve PHP vs. htaccess sikkerheden at gøre........ vel ??

_codeb@se.
Avatar billede mortenfn Nybegynder
11. april 2001 - 22:00 #30
det var også det jeg skrev - min pointe var/er at der er vel ingen sikkerhed i et programereingsprog.

;o)

Avatar billede codebase Praktikant
11. april 2001 - 22:03 #31
joo, du kan da ikke se min kode, da det er et sikkert server sprog !

_codeb@se.
Avatar billede mortenfn Nybegynder
11. april 2001 - 22:08 #32
ok - på den måde så er jeg med på hvad du mener
Avatar billede codebase Praktikant
11. april 2001 - 22:43 #33
:o)

men det ville være rat med nogle flere meninger om dette, jeg opretter lige et spg.

_codeb@se.
Avatar billede codebase Praktikant
11. april 2001 - 22:46 #34
oki, alt vedr sikkerhed, er under dette spg.:
http://www.eksperten.dk/spm/63972


Til jer der har svaret i dette spg, så kigger jeg på jeres løsninger senere...

_codeb@se.
Avatar billede psychodad Nybegynder
24. maj 2003 - 22:02 #35
stay on topic ffs!
(er nemlig også interesseret i om det kan gøres som codebase skriver: det jeg søgte var en dobbelt login mulighed, dvs hvis brugeren var logget ind via et login script, så skulle han skånes for htaccess boksen)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester