phpbar.de logo

Mailinglisten-Archive

[php] =?iso-8859-1?Q?Passwort=FCbergabe?= in der URL - rawurlencode( )

[php] =?iso-8859-1?Q?Passwort=FCbergabe?= in der URL - rawurlencode( )

Joerg Behrens behrens_(at)_takenet.de
Thu, 31 Aug 2000 14:09:30 +0200


Stephan Bulheller schrieb:
> 
> Hallo Liste,
> 
> Ich versuche gerade kramphaft einen Link nach dem Schema
> <user:password>_(at)_<host> zusammenzubasteln.
> Geprüft soll das Ganze gegen eine htaccess werden.
> 
> z.B.:
> <A HREF='http://<?
> echo($benutzername).':'.$passwort)?>_(at)_host/geschuetzter_bereich/index.html'>H
> ier gehts zum geschützten Bereich!</A>
> 
> Soweit sogut... Mit normalen useraccounts geht das Ganze auch.
> 

Zu deinem Problem kann ich nix sagen. Aber die vorgehensweise ist
schlichtweg FALSCH.

http://user:passwd_(at)_foobar.com ist nicht zulaessig und in keiner RFC
geregelt! Das existiert nur fuer das FTP Protokoll. Mal davon abgesehen
das ja in zig Logfiles drin stehen wuerde und somit jawohl kein Schutz
dastellt.

Einige Clients/Server koennen damit umgehen.. das aendert aber nix an
den oben stehenden Tatsachen!

Gruss
Joerg Behrens


-- 
Key fingerprint =  92 7D E0 A6 CF AE EC 32  14 28 EF 0D 57 2A 88 5B
----------------------------------------------------------------------
TakeNet GmbH					Mobil: 0171/60 57 963			
D-97080 Wuerzburg				Tel: +49 931 903-2243				
Alfred-Nobel-Straße 20				Fax: +49 931 903-3025


php::bar PHP Wiki   -   Listenarchive