dathasem
27-07-2002, 20:24
hey leute,
gibt es eine möglichkeit mit, php oder einfachen html, formularen die benutzer & passwort information an htaccess zu schicken, so dass man sich auf einer seite einloggt und in den access geschützten ordner ohne erneute passwortabfrage reinkommt.
???, d.h. kein access window popup, aber login in html, php eingebunden
thanx a lot
Das macht ja eignetlich keinen Sinn.
Aber Du kannst das bestimmt mit JavaScript lösen.
onSubmit="gotourl()" musst du an dein FORM Tag einbauen.
Die Funktion gotourl() musst du dann auch noch mit JavaScript erstellen.
Dort muss dann
location.href = 'http://##USERNAME##:##PASSWORD##@www.irgendwas.de/sicherheitsbereich'
erstellt werden.
Die Daten musst Du aus dem Formular auslesen.
Nachteil: Dein UN und PW wird bestimmt auch in der History vom Browser zu finden sein.
dathasem
28-07-2002, 10:28
moin,
stimmt ja, danke für die hilfe, aber könnte man nicht einfach die daten über php senden und im browser nie pw & un anzeigen, d.h. einfach nur www.domain.com/sicherheit/ ???
In der Theorie müsste alles möglich sein. Du kannst es ja mal mit header() versuchen.
Vielleicht klappt es ja ... :)
dathasem
28-07-2002, 14:13
hi leude,
meiner meinung nach ist es nicht in der history (jedenfalls nicht zu leicht zu finden)
wenn man es per html form an einen php script mit folgendem inhalt schickt:
<script language="JavaScript">
function jump()
{
top.location="https://<?php echo $user ?>:<?php echo $pass ?>@domain.com";
}
<body onload="jump()">
</body>
In dem Moment, wo Du eine URL in die Adresszeile schreibst, sollte diese auch in der History zu finden sein.
Daher ist dies nicht sehr effektiv, denke ich.
Man sollte lieber eine normale UserVerwaltung auf dem Server ablegen.