Toon posts:

[php] HTaccess 'omzeilen' (http authentication)

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een pagina met een htaccess beveiliging, waar je gewoon in moet loggen.

Maar nu wil ik dat op bepaalde plekken mensen door op een link te klikken direct die pagina door krijgen zonder in te loggen oid.

Volgens mij moet het gewoon kunnen door eerst een bepaalde header op te geven, en dan een location header.

- Zoeken in rfc (op bijv: http authentication)
- Google

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

http://username:password@URL/

Bedoel je dit?

Programmer - an organism that turns coffee into software.


Verwijderd

Topicstarter
LuCarD schreef op 02 november 2002 @ 16:00:
http://username:password@URL/

Bedoel je dit?
Uhm jah, dat bedoel ik.

Dus dan het me rot zitten zoeken dit!!!!

naja, bedankt iig :).

  • MisterData
  • Registratie: September 2001
  • Laatst online: 26-08 21:52
het werkt ook met ftp: ftp://leech:leech@1.2.3.4/ enzo werkt ook :P

Verwijderd

Is zoiets trouwens ook mogelijk met post?

(Nu toch dit topic er is)

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 21:25
Denk er wel aan, dat het afhankelijk van de browser is of dit ondersteund wordt.

  • Soultaker
  • Registratie: September 2000
  • Laatst online: 21:25
Verwijderd schreef op 02 november 2002 @ 22:29:
Is zoiets trouwens ook mogelijk met post?
Ja hoor. Maar je kunt je in beide gevallen afvragen of het verstandig is om wachtwoorden plain-text naar de gebruiker te sturen. Hierdoor wordt je .htaccess beveiliging beperkt tot "wie niet weet hoe het werkt, komt er niet in" en dat lijkt me niet de bedoeling.

  • ralfbosz
  • Registratie: December 2000
  • Laatst online: 28-08 16:34

ralfbosz

xm create bosz -c

Maar dan is je beveiliging een beetje zinloos, sinds mensen nu ook de rest van de directory kunnen bezoeken met deze usernmame en wachtwoord ;)....

Oh het gaat maar om 1 pagina, maar toch :)

rm -r *


Verwijderd

Topicstarter
Eigenlijk is het natuurlijk het mooiste als je via een header je username en wachtwoord opgeeft, dat is wat netter / veiliger.

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

ralfbosz schreef op 02 november 2002 @ 22:37:
Maar dan is je beveiliging een beetje zinloos, sinds mensen nu ook de rest van de directory kunnen bezoeken met deze usernmame en wachtwoord ;)....

Oh het gaat maar om 1 pagina, maar toch :)
Nou ja dat hoeft opzich niet...

Je kan ook een http authentication per file laten gelden.
Verwijderd schreef op 03 november 2002 @ 13:49:
Eigenlijk is het natuurlijk het mooiste als je via een header je username en wachtwoord opgeeft, dat is wat netter / veiliger.
Het idee is leuk.. maar de client moet toch username en wachtwoord versturen en niet jij. tenzij je een script maakt die het voor jouw op haalt.

zoiets als
PHP:
1
echo join('',file("http://username:password@URL"));


maar ja dan kan je beter de files buiten de webroot gooien...

en zoiets doen
PHP:
1
echo join('',file("absolute/path/naar/file")); // Relatief kan ook

Programmer - an organism that turns coffee into software.


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verder komen deze entries ook nog eens mooi in je logboek (webalizer?) en de geschiedenis van de gebruiker terecht... Niet zo handig dus

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Ik zat aan zoiets te denken:
PHP:
1
2
header( "Authenticate username:password" ); // voorbeeld
header( "Location: url" );

Verwijderd

Spider.007 schreef op 03 november 2002 @ 14:00:
Verder komen deze entries ook nog eens mooi in je logboek (webalizer?) en de geschiedenis van de gebruiker terecht... Niet zo handig dus
Ja of je zit op een openbare pc. Dag beveiliging.

  • judgem
  • Registratie: December 2001
  • Laatst online: 28-04-2014

judgem

Lord of Metal

is op zich best makkelijk ja.. ik kende deze optie eerst ook niet maar het is wel handig om zo zaken te bookmarken...

- Ik bespreek ook harde waren en dan wel op www.lordsofmetal.nl - en ik draai en programmeer ze in DYNAMO


  • judgem
  • Registratie: December 2001
  • Laatst online: 28-04-2014

judgem

Lord of Metal

Maar wat ik me dan weer afvraag als ik dit lees of er een of andere manier is om dit uit te sluiten... Of is het simpel op te lossen door bijvoorbeeld dit op te nemen in de code:

PHP:
1
2
3
4
5
6
7
8
9
10
11
$filename = 'blaat.php';
$domein = 'www.blaat.org';

include ('login.php');
$gebr = $php_auth_user;
$ww = $php_auth_pass;

if (url = 'http://'.$gebr.":".$ww."@".$domein."/"$filename')
{
       die 'OPBOKKEN!!!';
}


(maar dan wel correct zeg maar... ;))

- Ik bespreek ook harde waren en dan wel op www.lordsofmetal.nl - en ik draai en programmeer ze in DYNAMO

Pagina: 1