[PHP/WWW-authenticate]Uitloggen

Pagina: 1
Acties:

  • Mini-me
  • Registratie: November 1999
  • Niet online
Is het mogelijk om na te zijn ingelogd met WWW-authentication ook weer te kunnen uitloggen zonder perse je browser te sluiten en opnieuw te openen?
Zoja, op welke manier dan? Ik heb geprobeerd om de variabelen $PHP_AUTH_USER en $PHP_AUTH_PW te unsetten maar dat leverde niets op. Werkt WWW-authentication als een session oid?

  • eamelink
  • Registratie: Juni 2001
  • Niet online

eamelink

Droptikkels

Het kan niet gemakkelijk in ieder geval. Je zou het paswoord moeten veranderen, of een error geven, om uit te laten loggen, maar dan krijg je zo'n Authentication Error, retry? Venstertje :(

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 00:29
Het probleem dat jij aangeeft zou ik graag ook wel eens opgelost zien idd.

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Ik had zelf ook zo'n soort probleem. Als mensen nl. hun eigen wachtwoord veranderden, klopte het wachtwoord dat ze via www-authenticate hadden doorgegeven niet meer.
Dat heb ik simpel opgelost door een var new_login mee te geven met het oude wachtwoord erin. (gewoon via een header('Location: ........');)

Wanneer index.php ziet dat er een new_login var is, kijkt ie of dat wachtwoord gelijk is aan $PHP_AUTH_PW. Als dat zo is, word gewoon die Header('301 ...'); opnieuw gestuurd, zodat er opnieuw een login-boxje komt.

  • Mini-me
  • Registratie: November 1999
  • Niet online
Raar dat het protocol inloggen wel ondersteunt maar uitloggen niet.
Als er geen eenvoudige manier voor uitloggen is, dan laat ik het hierbij. Het is simpeler om mensen te vertellen dat ze niet uit kunnen loggen dan om de code aan te passen ;).

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Op maandag 05 november 2001 13:16 schreef Mini-me het volgende:Raar dat het protocol inloggen wel ondersteunt maar uitloggen niet.
eeeuh, heb je de post boven die van jou gelezen :? Daar probeer ik nl. uit te leggen dat je dan wel niet kan uitloggen, maar wel opnieuw inloggen, waarmee hetzelfde effect beoogd wordt.
Als er geen eenvoudige manier voor uitloggen is, dan laat ik het hierbij. Het is simpeler om mensen te vertellen dat ze niet uit kunnen loggen dan om de code aan te passen ;).
Tsja, dat zal wel dezelfde luiheid zijn, waardoor zoveel internet pagina's aleen onder IE werken :+

  • Mini-me
  • Registratie: November 1999
  • Niet online
Op maandag 05 november 2001 17:06 schreef freak007 het volgende:

eeeuh, heb je de post boven die van jou gelezen :? Daar probeer ik nl. uit te leggen dat je dan wel niet kan uitloggen, maar wel opnieuw inloggen, waarmee hetzelfde effect beoogd wordt.
Uitloggen is dus iets heel anders dan inloggen onder een ander account, je bereikt er absoluut niet hetzelfde effect mee.

Verwijderd

Op dinsdag 06 november 2001 13:08 schreef Mini-me het volgende:

[..]

Uitloggen is dus iets heel anders dan inloggen onder een ander account, je bereikt er absoluut niet hetzelfde effect mee.
want met een cancel zou hij ingelogd moeten blijven, pf heb ik dat verkeerd...

  • Rense Klinkenberg
  • Registratie: November 2000
  • Laatst online: 09-08 19:19
Op dinsdag 06 november 2001 13:08 schreef Mini-me het volgende:Uitloggen is dus iets heel anders dan inloggen onder een ander account, je bereikt er absoluut niet hetzelfde effect mee.
Hoezo? Uiloggen komt er toch op neer dat de gebruiker de volgende keer opnieuw moet inloggen, of zie ik nu echt iets over het hoofd :?

  • Glock
  • Registratie: November 2001
  • Niet online
je zou ook kunnen proberen $PHP_AUTH_PW en _USER te setten naar "" ?????

  • MikeN
  • Registratie: April 2001
  • Laatst online: 26-08 17:17
Je moet gewoon een 403 error sturen naar je browser. Hij zal dan vaak automatisch aannemen dat je bent uitgelogd. Maar het is compleet afhankelijk van de browser.

Verwijderd

Op donderdag 08 november 2001 12:35 schreef Glock het volgende:
je zou ook kunnen proberen $PHP_AUTH_PW en _USER te setten naar "" ?????
beste is dan nog:
PHP:
1
2
3
4
<?
unset($PHP_AUTH_PW);
unset($PHP_AUTH_USER);
?>

wat veel php scripts checken op isset($PHP_AUTH_USER) waarna ze vervolgens wel of niet een WWW-authenticate header sturen...

  • _-= Erikje =-_
  • Registratie: Maart 2000
  • Laatst online: 06-07 14:29
unsetten helpt niet, browser cached ze

Verwijderd

Misschien een idee om over te stappen op sessions? Ik had namelijk het zelfde probleem en na veel prutsen had ik wel een uitlog die werkte op netscape maar die werkte weer niet in IE...etc etc...erg veel pruts werk...

Daarna heb ik besloten om over te gaan op sessions...werkt erg makkelijk en je kan uitloggen :)

  • Mini-me
  • Registratie: November 1999
  • Niet online
Op donderdag 08 november 2001 12:50 schreef MikeN het volgende:
Je moet gewoon een 403 error sturen naar je browser. Hij zal dan vaak automatisch aannemen dat je bent uitgelogd. Maar het is compleet afhankelijk van de browser.
Welke browsers 'ondersteunen' dit?

  • Creepy
  • Registratie: Juni 2001
  • Laatst online: 19:49

Creepy

Tactical Espionage Splatterer

Dat "inloggen" is eigenlijk geen inloggen.. Op het moment dat er wordt gevraagd om een username en passwd zal je browser daarna elke keer dat je een pagina opvraagt deze mee sturen.

Een oude IE deed dit niet bijv. Moest je elke keer dat je een nieuwe pagina opvroeg dit weer invoeren :)

Dus gewoon nog een keer die auth. request sturen lijkt de beste oplossing, of maak een formpje waarin je die gegevens moet invoeren en check dan zelf (in php/asp/perl/whatever) of deze gegevens kloppen. En m.b.v. een sessie bijhouden dan of iemand is ingelogd. Uitloggen? Gewoon de sessie var's weghalen :)

"I had a problem, I solved it with regular expressions. Now I have two problems". That's shows a lack of appreciation for regular expressions: "I know have _star_ problems" --Kevlin Henney


  • BlackB1rd
  • Registratie: Maart 2000
  • Laatst online: 26-08 17:23
Het valt mij eigenlijk wel tegen, dat er niet een normale functie is voor het uitloggen... Unsetten van de variablen werkt niet, maar het lijkt mij dat er toch een manier moet zijn de browser te forceren niet de cache authentication te gebruiken?

Ik zit hier met het probleem dat ik een script heb waarbij ik de mogelijkheid wil bieden om te switchen als gebruiker, heel irritant dat dat niet werkt :( Nog irritanter is dat in het geval van Mozilla, alle browservensters dienen te worden gesloten voordat er opnieuw kan worden ingelogd. Daarom lijkt het mij ook sterk dat hier niet een simpel truukje voor is, behalve dan dat je met een eigen geschreven authentication gaat werken (geen alternatief)..

Iemand misschien nu wel suggesties?

Een hele zooooi


  • djc
  • Registratie: December 2001
  • Laatst online: 08-09-2025

djc

Heb je het sturen van een 403 nu al geprobeerd?

Rustacean


  • BlackB1rd
  • Registratie: Maart 2000
  • Laatst online: 26-08 17:23
Geprobeerd, werkt niet...

Een hele zooooi

Pagina: 1