.. geht das?
Also wenn sich jemand mit Username "bertl" in den Admin-Bereich einloggt (per htaccess geschützt), möchte ich in irgendeiner Weise Zugriff auf den Usernamen, also "bertl", Zugriff haben..
Gruß,
Syco
Such mal nach REMOTE_USER, da solltest du das drin finden. Ist in irgendeinem Array ($_SERVER['REMOTE_USER'] ??? ) Irgendwie sowas... ;)
Die HTTP-Authentifizierung durch PHP ist nur verfügbar, wenn PHP als Apache-Modul läuft und funktioniert daher nicht mit der CGI-Version
, was bei den meisten Server (inkl. meinem) der Fall ist.
Trotzdem danke.
Hast du es denn schon mal ausprobiert, $_SERVER['REMOTE_USER'] oder $_SERVER['PHP_AUTH_USER'] in einem geschützen Ordner auszugeben?
Oder einfach print_r($_SERVER) Vielleicht hast du ja Glück, das Zitat, das du in deinem Post hattest, ging nämlich um die Authentifizierung durch PHP.
Mea Clupa, funktioniert.
Noch eine Sicherheitsfrage:
Kann ein Hacker in ein Script, das nicht durch ein htaccess-Login geschützt ist einen eigenen Wert für die Variable $_SERVER['REMOTE_USER'] setzen?
z.B. per Formular...?
Gruß,
Syco