phpbar.de logo

Mailinglisten-Archive

[php] htpasswd die zweite

[php] htpasswd die zweite

Harald Legner harald at fsign.net
Don Okt 16 10:06:48 CEST 2003


On 16.10. 01:39, Musik-Alex wrote:

Realnamen sind was Feines.

>>> http://benutzer:passwort@domain.de/geheim/bild.jpg ansprechen?

>> genau ...

>>> Wo finde ich über dieses http-Feature nähere Infos?

>> mehr ist nicht,
>> was soll man denn noch weiter ueber diese ungeschickte Methode,
>> seine Zugangsdaten zu veroeffentlichen, schreiben ... <gruebel>

> Ungeschickt ist das nicht.

Doch. Und zwar weil es
1. nicht der http-Spezifikation entspricht (bei ftp ist es so ok).
2. Leute geben wird, die sich diesen Link bookmarken und damit alle
anderen, die an ihre Bookmarks kommen, mit dem Zugang "ausstatten".
3. ermöglicht, dass die Passwörter im Webserver-Logfile im Klartext
drinstehen.

> Man kann so ein benutzerfreundliches Formular gestalten, dass Username
> und Passwort einliest, um zu geschützten Bereichen zu gelangen, so
> dass diese nicht diese komischen Standard-Dialogbox des Browsers
> nutzen müssen!

Was findest du an der Dialogbox komisch?
Und wer hält dich davon ab, ein eigenes Zugangsformular zu bauen, das
die "komische" Dialogbox unnötig macht?
-- 
[hl]

php::bar PHP Wiki   -   Listenarchive