hallo,
ist es möglich, dass man in ein über .htaccess geschütztes Bereich nicht über Login-Dialog (wie üblich), sondern über ein html Formular sich einlogt?
So Etwas in der Art:
<form action="http://www.server.de/admin/admin.php" method="post">
Name:
<input type="text" name="benutzername"><br>
Passwort:
<input type="password" name="passwort">
</form>
danke.
amb
schmalle
16-04-2002, 14:10
das geht schon. du musst nur dafür sorgen, dass die benutzerdaten im geschützten bereich in der form ankommen:
http://name:passwort@www.url.com
dann gehts
danke,
aber könntest Du das vielleicht deutlicher erklären?
ein Beispiel?
danke
amb
schmalle
16-04-2002, 16:23
na wenn´s denn sein muss ;)
// das formula mit name und pass kommt zuerst
// form action="weiter.php"
// hier der inhalt der weiter.php
<?php
echo "
<meta http-equiv=\"refresh\" content=\"0;URL=http://$name:$pass@www.server.de/admin/admin.php\">
";
?>
<script language="JavaScript"><!--
function login(frm)
{
document.href=
'http://'+frm.user.value+':'+frm.passwort.value
+'@www.url.com/';
}
//--></script>
<form>
<input type="text" name="user">
<input type="password" name="passwort">
<input type="button" onClick="login(this.form);">
</form>
Vielen Dank für die Antworten.
Leider funzt es nicht.
Bekomme den Error 403 (Betreten Verboten).
ist es vielleicht serverabhängig?
danke
amb
Das ganze finde ich ein bisschen gefährlich, weil das Passwort für den geschützten Bereich in der Browser-History und in den Serverlogs im Klartext erscheint!
Hallo alle zusammen,
was gibt es denn noch für möglichkeiten, die sicherer sind einen Bereich, Ordner oder einzelne Seiten zu schützen, auch wenn man kein SSL hat????
Würd mich mal interessieren!
Gibts da evtl. gute Tutorials für???
THANKS!!
schmalle
17-04-2002, 09:19
einfach benutzerdaten in einer datenbank oder auch einer textdatei speichern, und dann per PHP ne abfrage machen.
einfach benutzerdaten in einer datenbank oder auch einer textdatei speichern, und dann per PHP ne abfrage machen.
hallo,
man fragt sich nur, ob es auch so sicher wie .htaccess ist,
aber was ist im Internet schon sicher? :rolleyes:
amb
schmalle
17-04-2002, 09:42
wenn es so unsicher wäre, würde man es hier im forum wohl nicht verwenden oder?
MelloPie
17-04-2002, 11:06
solange keine sichere Verbindung oder verschlüsselung benutzt wird ist doch sowieso das eine wie das andere.
Formschöner ist sicher eine Variante über eine Eingabemaske. .htaccess benutz ich nur wenns schnell sein soll und der Bereich später wieder für alle zugänglich sein soll.