Warnung: file_put_contents(/home/www/web1/html/php_dev/test.txt) [function.file-put-contents]: failed to open stream: Permission denied in /home/www/web1/html/php_dev/sys/lib.activity.php (Zeile 58)
htaccess Login als Parameter (oder anders) an Script übergeben [Archiv] - PHP-Scripte PHP-Tutorials PHP-Jobs und vieles mehr
ebiz-webhosting
- Ad -
php-resource




Archiv verlassen und diese Seite im Standarddesign anzeigen :
htaccess Login als Parameter (oder anders) an Script übergeben


 
syco23
21-07-2005, 04:16 
 
.. geht das?

Also wenn sich jemand mit Username "bertl" in den Admin-Bereich einloggt (per htaccess geschützt), möchte ich in irgendeiner Weise Zugriff auf den Usernamen, also "bertl", Zugriff haben..

Gruß,
Syco

 
uschi
21-07-2005, 05:23 
 
falsches forum

 
Heini81
21-07-2005, 08:51 
 
Such mal nach REMOTE_USER, da solltest du das drin finden. Ist in irgendeinem Array ($_SERVER['REMOTE_USER'] ??? ) Irgendwie sowas... ;)

 
syco23
22-07-2005, 01:12 
 
Die HTTP-Authentifizierung durch PHP ist nur verfügbar, wenn PHP als Apache-Modul läuft und funktioniert daher nicht mit der CGI-Version
, was bei den meisten Server (inkl. meinem) der Fall ist.

Trotzdem danke.

 
Heini81
22-07-2005, 08:31 
 
Hast du es denn schon mal ausprobiert, $_SERVER['REMOTE_USER'] oder $_SERVER['PHP_AUTH_USER'] in einem geschützen Ordner auszugeben?

Oder einfach print_r($_SERVER) Vielleicht hast du ja Glück, das Zitat, das du in deinem Post hattest, ging nämlich um die Authentifizierung durch PHP.

 
syco23
25-07-2005, 03:02 
 
Mea Clupa, funktioniert.

Noch eine Sicherheitsfrage:

Kann ein Hacker in ein Script, das nicht durch ein htaccess-Login geschützt ist einen eigenen Wert für die Variable $_SERVER['REMOTE_USER'] setzen?

z.B. per Formular...?

Gruß,
Syco

 
penizillin
25-07-2005, 10:28 
 
afaik nicht.


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:27 Uhr.