Ik wil een gedeelte van een website beveiligen met een username en password. Ondanks dat de website voornamelijk in PHP is wil ik het met .htaccess bestanden beveilingen want daarmee zijn ook niet PHP bestanden te beleiligen. En het is makkelijker.
Bij .htaccess (en .htpasswd) files worden de passwords ge-encrypteerd opgeslagen. Maar worden ze ook ge-encrypteerd verzonden of gewoon plain text?
Als het laatste het geval is en ik wil niet dat passwords plain text worden verzonden is dan de enige optie een SSL verbinding?
Bij .htaccess (en .htpasswd) files worden de passwords ge-encrypteerd opgeslagen. Maar worden ze ook ge-encrypteerd verzonden of gewoon plain text?
Als het laatste het geval is en ik wil niet dat passwords plain text worden verzonden is dan de enige optie een SSL verbinding?