Tijdje geleden dat ik hier actief was maar zit met het volgende.
Ik heb een site waarom mensen kunnen inloggen. (dmv cookie en mysql DB)
Nu wil ik wat extra beveiliging inbouwen door een aantal bestanden in beveiligde directory's te zetten (met .htaccess) zodat de buitenwereld deze bestanden niet kan opvragen.
Om te zorgen dat mijn ingelogde gebruikers wel bij deze bestanden komen wil ik met een header het wachtwoord en gebruikersnaam meesturen zodat ze toegang hebben.
Volgens php-manual met headers en de HTTP/1.1 specifications kom ik op de volgende code.
dw1deDfDVlgLuWfZUX== is opgebouwd door base64_encode(gebruikersnaam:wachtwoord);
maar dit werkt niet want ik krijg gewoon het popupscherm waarin de mensen hun gebruikersnaam en wachtwoord moeten invullen.
ideeen ??
(andere topics in GoT gaven mij ook geen uitsluitsel en google ook niet)
(en de base64 output heb ik natuurlijk wat aangepast)
Ik heb een site waarom mensen kunnen inloggen. (dmv cookie en mysql DB)
Nu wil ik wat extra beveiliging inbouwen door een aantal bestanden in beveiligde directory's te zetten (met .htaccess) zodat de buitenwereld deze bestanden niet kan opvragen.
Om te zorgen dat mijn ingelogde gebruikers wel bij deze bestanden komen wil ik met een header het wachtwoord en gebruikersnaam meesturen zodat ze toegang hebben.
Volgens php-manual met headers en de HTTP/1.1 specifications kom ik op de volgende code.
PHP:
1
| header('Authorization: Basic dw1deDfDVlgLuWfZUX=='); |
dw1deDfDVlgLuWfZUX== is opgebouwd door base64_encode(gebruikersnaam:wachtwoord);
maar dit werkt niet want ik krijg gewoon het popupscherm waarin de mensen hun gebruikersnaam en wachtwoord moeten invullen.
ideeen ??
(andere topics in GoT gaven mij ook geen uitsluitsel en google ook niet)
(en de base64 output heb ik natuurlijk wat aangepast)
Taaaa taa taa taaaa taa taa ta taaataaaaa.