phpbar.de logo

Mailinglisten-Archive

[php] htpasswd die zweite

[php] htpasswd die zweite

Beck, Mike mike.beck at ibmiller.de
Don Okt 16 09:35:36 CEST 2003


Musik-Alex wrote:
>> http://benutzer:passwort@domain.de/geheim/bild.jpg ansprechen? genau
>> ... Wo finde ich über dieses http-Feature nähere Infos?
>> mehr ist nicht,
>> was soll man denn noch weiter ueber diese ungeschickte Methode,
>> seine Zugangsdaten zu veroeffentlichen, schreiben ... <gruebel>
> 
> Ungeschickt ist das nicht. Man kann so ein
> benutzerfreundliches Formular
> gestalten, dass Username und Passwort einliest, um zu geschützten
> Bereichen zu gelangen, so dass diese nicht diese komischen
> Standard-Dialogbox des
> Browsers nutzen müssen!
> 

na gut, vielleicht hat er mit ungeschickt das falsche wort gewählt. Wäre Dir
unsicher,
lächerlich,
....
lieber? das passwort wird bei der Methode im Klartext an die URL gehängt -
das snifft ein blinder mit dem krückstock. und wennste deine robots.txt net
vernünftig konfigurierst dann kannste es hinterher auch direkt bei google
abfragen.

-- 
Mike Beck
mikebeck at users.sourceforge.net 

php::bar PHP Wiki   -   Listenarchive