Toon posts:

[PHP] Uitloggen.*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Voor mijn site gebruik ik de volgende log in:
header( "WWW-Authenticate: Basic realm=Authorization Required!" );
header( "HTTP/1.0 401 Unauthorized" );
echo 'Authorization Required!';

Hoe kan ik nu een user uitloggen? ik heb op google gezocht, nix werkt,.

  • thomaske
  • Registratie: Juni 2000
  • Laatst online: 14-07 14:28

thomaske

» » » » » »

rechtsbovenin de browser, op het kruisje klikken.. ;)

oftewel, dat kan niet.

Brusselmans: "Continuïteit bestaat niet, tenzij in zinloze vorm. Iets wat continu is, is obsessief, dus ziekelijk, dus oninteressant, dus zinloos."


  • Sybr_E-N
  • Registratie: December 2001
  • Laatst online: 21-08 19:22
Voor de methode die jij gebuikt is het niet nodig om uit te loggen, het kan niet eens.

  • Mithrandir
  • Registratie: Januari 2001
  • Laatst online: 16-08 12:50
window.close();

?

Zou kunnen werken.

Topictitel in het vervolg wel volledig maken alsjeblieft :)

Verbouwing


Verwijderd

Ik zou ook niet weten waarom je "zo nodig" jezelf zou moeten kunnen uitloggen... zoals gezegt. Dit gebeurt als je je browser afsluit en dus lijkt he mij niet nodig om je uit te kunnen loggen als je op die site bent...

  • nospam
  • Registratie: Januari 2000
  • Laatst online: 24-08 19:08
In Mozilla kan je overigens wel uitloggen. Maar uitloggen als je ingelogd bent via het HTTP authenticatie mechanisme is bij de meeste browsers bijna onmogelijk zonder de browser af te sluiten. De browser probeert namelijk keer op keer weer de gebruikersnaam/wachtwoord combinatie te gebruiken om een nieuwe pagina request te doen.

Je kan wel op een behoorlijk ingewikkelde manier de browser spoofen door te zeggen dat de gebruikersnaam / wachtwoord combinatie *niet* geldig is (nadat de gebruiker voor uitloggen heeft gekozen). Waar je dan mee rekening moet houden is dat je dus in een cookie o.i.d. moet opslaan dan je met het uitlog proces bezig bent. Maar zelfs op deze manier proberen de meeste browsers uiteindelijk toch weer de gebruikersnaam / wachtwoord combinatie te gebruiken...

  • EL_Loco
  • Registratie: Oktober 2001
  • Laatst online: 08-11-2023

EL_Loco

alias Haco

je gebruikt hier geen cookies :?
anders kan je cookie versturen om het vorige cookie te wijzigen en de pagina opnieuw laden

of zit ik nu uit m'n nek te blaten :?

rumores non hiatus dremelunt
malleo omnia consentiunt
Lid van het Anti-Jamba front!


  • nospam
  • Registratie: Januari 2000
  • Laatst online: 24-08 19:08
?

Het HTTP authenticatie mechanisme gebruikt geen cookies. De server verwacht bij elke request een gebruikersnaam / wachtwoord combinatie van de browser. De eerste keer vraagt je browser hier dan ook om, daarna zal de browser deze combinatie bij elke pagina request op de server voor bestanden die geldige authenticatie vereisen opnieuw deze combinatie sturen. Dus geen cookie nodig omdat je in feite voor elke pagina opnieuw wordt geauthentificeerd.

Met cookie bedoelde ik een manier om op te slaan dat iemand is uitgelogd zodat je de eerst volgende keer dat de browser automatisch probeert de login informatie te versturen je een invalid login antwoord kan terugsturen. Dan zal de browser de gebruiker opnieuw vragen een gebruikersnaam / wachtwoord combinatie in te voeren en laat je de gebruiker ditmaal wel weer gewoon inloggen... Maar dit is al simpel te omzeilen door op annuleren te klikken en dan refresh. Ik heb zelf ooit een andere manier geimplementeerd (wordt o.a. gebruik in Achievo, http://www.achievo.org/) die met een redirect, wat params en een cookie er uiteindelijk voor zorgde dat het *bijna* onmogelijk was voor de browser om automatisch opnieuw in te loggen, zodat de gebruiker als hij eenmaal voor uitloggen had gekozen opnieuw *moet* inloggen. Maar zoals ik al zeg bijna, als in niet helemaal. Want het was/is nog altijd op een zekere manier te omzeilen.

  • Adion
  • Registratie: Januari 2001
  • Laatst online: 26-08 10:49
Als je nu automatisch doorlinkt naar een andere niet-geauthorizeerde webpagina, log je dan ook niet uit?

VirtualDJ 2026 - Fast Image Resizer - Instagram


  • nospam
  • Registratie: Januari 2000
  • Laatst online: 24-08 19:08
Nee helaas niet, was het maar zo makkelijk. De browser onthoud de gebruikersnaam / wachtwoord samen met een zogenaamde realm. Zodra hij deze weer tegen komt op de server probeert hij het opnieuw, totdat je de browser hebt afgesloten (behalve in Mozilla dan).

Echter hier zit nog een mogelijkheid tot oplossing van "het probleem". Je kan de Realm zelf bepalen. Je kan er dus ook een timestamp in verwerken. Zodra een gebruiker is uitgelogd dien je er dus voor te zorgen dat er een andere timestamp wordt gebruikt in de Realm zodat hij/zij opnieuw *moet* inloggen. Je mag uiteraard niet de Realm genereren bij elke request want dan moet de gebruiker continu opnieuw inloggen. Het makkelijkste is dus om de realm in een cookie of in de sessie op te slaan. Overigens heeft ook deze methode een "nadeel", je kan niet meer in de browser aanvinken dat je de gebruikersnaam / wachtwoord combinatie wilt onthouden, want deze bewaard dit ook met de realm in het achterhoofd. En aangezien deze de volgende keer anders is detecteert de browser niet dat het om dezelfde login gaat en gebruikt hij de opgeslagen gegevens de volgende keer niet.
Pagina: 1