phpbar.de logo

Mailinglisten-Archive

[php] HTTP Auth

[php] HTTP Auth

Guido Haeger GH-lists_(at)_ecora.de
Tue, 11 Apr 2000 14:50:25 +0200


Jürgen Schuch schrieb

> Wenn ich z.B. bei einer Header-Location Weiterleitung auf eine
> Seite will, die via HTTP auth geschützt ist, besteht irgendeine
> Möglichkeit, den usernamen und das passwort mit zu übergeben,
> um auf diese Weise die Auth abfrage zu umgehen.

Wenn der Server ein Apache ist und die Authentifizierung via
Apache-Bordmitteln (.htaccess+.htpasswd/DB) erfolgt, kannst Du folgendes
schreiben:
http://username:passwordi_(at)_domain.tld/datei.ext

Hat aber sicherheitstechnisch den gravierenden Nachteil, daß Username
und Password für jeden sichtbar im Klartext in der Adresszeile des
Browsers auftauchen (eventuell auch in Logfiles, in irgendwelches Caches
usw.)

Guido Haeger



php::bar PHP Wiki   -   Listenarchive