[PHP] username van .htpasswd includen

Pagina: 1
Acties:
  • 140 views sinds 30-01-2008
  • Reageer

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Weet iemand hoe ik dat voor mekaar krijg?
Ik ben bezig met een website en daar moet ingelogd worden.
Stel dat "Piet" heeft ingelogd, dan wil ik zo hebben dat ik in mijn phppagina krijg te zien "Welkom Piet op deze website"

Iemand een id?

  • KnEuTeR
  • Registratie: Mei 2000
  • Laatst online: 24-02-2024

KnEuTeR

iedereen heeft een handelsmerk

ik zou niks gaan zitten includen uit de .htpasswd file, voor je het weet staat de hele file er ineens openbaar op de website :X

ik weet niet hoe jouw inlog systeem in elkaar zit maar er valt toch wel wat met een koekie te regelen dan?!

iets meer info plz..!!

Computers ain't that smart, Whatever man built could be taken apart


  • vargo
  • Registratie: Januari 2001
  • Laatst online: 04-09 10:17
$HTTP_POST_VARS["REMOTE_USER"]


P.S. 100st post :-)

  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

je kan ook emt cookies gaan werken.. werkt heel relaxed..
als je goed met md5 kan omgaan zou het heeltof zijn, want dan is dat cookie niet na te maken :)

Ontwikkelaar van NPM library Gleamy


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Zie ziet mijn file eruit:
code:
1
piet:xBvI5J79BCz6s

Nu wil ik de username piet in een php file zetten.
Gaat dat lukken?

  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

kan je em niet beter encoderen? scheelt hoop werk en is veiliger B-)

Ontwikkelaar van NPM library Gleamy


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
En dan? Het gaat om de username.
Als die Piet is ingelogd, dan moet hij in de index een welkomstboodschap krijgen. (Welkom Piet) En ik denk dat ik dat dan gewoon uit de .htpasswd kan halen. Correct me if i'm wrong :)

  • vargo
  • Registratie: Januari 2001
  • Laatst online: 04-09 10:17
Okay volgens mij snap je het principe niet helemaal... Dat .htpasswd bestand moet je lekker met rust laten vanuit php. Het zit zo....

Apache webservers hebben de mogelijkheid om gebruikers te laten inloggen. Meestal sla je in een .htaccess bestand op dat user zich moeten authenticeren aan de aan van het bestandje .htpasswd

Wat er nu gebeurt:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
    Webbrowser: "hallo meneer de webserver, ik wil graag pagina index.html"

    /Apache zoekt of webbrowser dat wel mag.... Niet zomaar dus.

    Apache: "Nou dan wil ik eerst een gebruikersnaam en wachtwoord"

    Webbrowser: "ok. Ik heet 'piet' en mijn wachtwoord is 'geheimstukjetekst'"

    /Apache kijkt of dat de username er is en of de hash van
    'geheimstukjetekst' hetzelfde is als wat hij heeft staan in
    zijn .htpasswd: dit klopt.

    Apache: "Ok. Hier heb je pagina index.html"
    .....

Misschien een beetje kinderachtig, maar waar het om gaat is dat als jij in je pagina 'welkom piet' wilt neerzetten je niet moet gaan zitten klooien met het bestand .htpasswd. In plaats daarvan kan je die username gewoon als variabele opvragen in Php en geeft apache je die netjes.
Run de volgende code maar is:
PHP:
1
<?echo "Welkom " . $HTTP_POST_VARS["REMOTE_USER"];?>

/Edit: lees dit maar eens door...

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Ja, en dat is het probleem!
Dat doettie niet.
Als ik inlog staat er alleen Welkom, en verder is alles blank :S

/edit

Hij doet het! Het was:
code:
1
<?echo "Welkom " . $PHP_AUTH_USER;?>

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Deze kan DICHT

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 27-08 13:53

chem

Reist de wereld rond

Op donderdag 13 juni 2002 00:33 schreef WiNlUx het volgende:
Deze kan DICHT
neuj

Klaar voor een nieuwe uitdaging.


  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Dan niet :)

  • vargo
  • Registratie: Januari 2001
  • Laatst online: 04-09 10:17
Het is toch niet nodig deze te sluiten: nu kunnen anderen die met een soortgelijk probleem zitten hierin nog reageren hoef je niet iedere keer dezelfde uitleg erbij te geven.

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Jah, daar maak ik dan nog even gebruik van.
Weet ook iemand hoe ik in .htaccess een directory list kan krijgen?
Mijn hostingprovider heeft dit standaard uit gezet en als ik de plaatjes list bijv. wil kijken krijg ik een error 403 :(

Iemand die het weet ??

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

(overleden)
+Indexes
Zoeken jij bij http://httpd.apache.org

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Ik kan niet veel vinden :S

  • WiNlUx
  • Registratie: April 2002
  • Laatst online: 12-09-2023
Weet iemand waar ik het wel kan vinden? Of kan het gewoon niet? Ik heb al diverse php scripts geprobeerd en in .htaccess de Options (ofzoiets) gebruikt alleen geen resultaat.

  • WouZz
  • Registratie: Mei 2000
  • Niet online

WouZz

Elvis is alive!

Bestanden beginnend met een . zijn in *nix "verborgen" bestanden. Daarom worden ze uit je Directory Listing niet weergegeven.

Bovendien: check dit gedeelte in je httpd.conf:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
#
# The following lines prevent .htaccess files from being viewed by
# Web clients.  Since .htaccess files often contain authorization
# information, access is disallowed for security reasons.  Comment
# these lines out if you want Web visitors to see the contents of
# .htaccess files.  If you change the AccessFileName directive above,
# be sure to make the corresponding changes here.
#
# Also, folks tend to use names such as .htpasswd for password
# files, so this will protect those as well.
#
<Files ~ "^\.ht">
    Order allow,deny
    Deny from all
    Satisfy All
</Files>

Bestanden beginnend met .ht worden dus zowieso niet getoond. En dit zou ik vanwege veiligheidsredenen ook maar zo laten.

On track


  • gitaarwerk
  • Registratie: Augustus 2001
  • Niet online

gitaarwerk

Plays piano,…

ik heb et zelf ook pas in mijn database toegepast.. het beste leek mij indertijd, en nu nog steeds met cookie..ik zal eens kijken hoe ik dit script hier het beste kan posten voor je... mail me even als je hem wilt hebben (zelf geschreven..dus geen copyright.. ja.. :) toestemming :P )

Ontwikkelaar van NPM library Gleamy

Pagina: 1