phpbar.de logo

Mailinglisten-Archive

[php] =?iso-8859-1?Q?Re:_Passwortschutz_=FCber.htaccess?=

[php] =?iso-8859-1?Q?Re:_Passwortschutz_=FCber.htaccess?=

=?iso-8859-1?Q?Martin_Kl=E4ssner?= mailings_(at)_klaessner.de
Sun, 18 Feb 2001 12:12:11 +0100


Hallo,

ACHTUNG:

> ---- userlogin.php ---- Umleitung auf geschützten Bereich ----
> <?
> header ("Location:
> http://$username:$password_(at)_dein.server.tld/geschuetztes/verzeichnis");
> ?>
> ---- Ende userlogin.php ----


Hier wird das Passwort und der Benutzername unverschlüsselt übergeben.
Dadurch ist die Möglichkeit, das Passwort zu hacken und unberechtigten
Zugang zu verschaffen sehr leicht möglich.

Das sollte auf keinen Fall so realisiert werden.

Man kann mit PHP recht schnell und einfach ein Sicherheitssystem
programmieren oder auf andere Systeme zurückgreifen, die allerdings meistens
nicht kostenlos angeboten werden.

Mfg Martin Klässner
communtech internet services
www.communtech.de




php::bar PHP Wiki   -   Listenarchive