[GastForen Programmierung/Entwicklung PHP und MySQL .htaccess: user und pass per POST übergeben?

  • Suche
  • Hilfe
  • Lesezeichen
  • Benutzerliste
Themen
Beiträge
Moderatoren
Letzter Beitrag

.htaccess: user und pass per POST übergeben?

kris
Beiträge gesamt: 10

16. Dez 2004, 16:08
Beitrag # 1 von 5
Bewertung:
(9432 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Ich weiss, das es möglich ist, User und Passwort an eine durch .htaccess geschützte Seite mit der GET-Methode zu übergeben
(h**p://user:pass@[url]http://www.foo.de/index.php)[/url]

Ist es auch möglich, hier POST-Variablen zu übergeben, und wenn ja, wie heißen diese?

(Dieser Beitrag wurde von kris am 16. Dez 2004, 16:09 geändert)
X

.htaccess: user und pass per POST übergeben?

SabineP
Beiträge gesamt: 7586

16. Dez 2004, 16:21
Beitrag # 2 von 5
Beitrag ID: #131031
Bewertung:
(9432 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Hallo kris,

dieser Link ...
h**p://user:pass@[url]http://www.foo.de/index.php[/url]
... funktioniert nicht in allen Browsern.

Außerdem wird das Passwort im Klartext übergeben. Von Sicherheit bzw. Passwortschutz kann hier keine Rede mehr sein.

http://www.heise.de/...demos/ie/e5_18.shtml

Zitat:
"Microsoft stellt mit dem Sicherheitsbulletin MS04-004 einen Patch für dieses Problem bereit. Nach dessen
Einspielen reagiert der Internet Explorer auf URLs mit Benutzenamen und Passwörtern mit einer Fehlermeldung."

>> Ist es auch möglich, hier POST-Variablen zu übergeben

... wenn PHP als Apache-Modul läuft:
http://www.php.net/...atures.http-auth.php

Gruß Sabine


als Antwort auf: [#131029]

.htaccess: user und pass per POST übergeben?

kris
Beiträge gesamt: 10

16. Dez 2004, 19:52
Beitrag # 3 von 5
Beitrag ID: #131065
Bewertung:
(9432 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
"Außerdem wird das Passwort im Klartext übergeben. Von Sicherheit bzw. Passwortschutz kann hier keine Rede mehr sein"

Deahalb genau meine Frage: Ist es möglich, das Passwort und den Usernamen per POST an eine durch .htaccess geschütze Seite zu übergeben? Gibt es da festgelegte Variablennamen, auf die .htaccess reagiert?


als Antwort auf: [#131029]
(Dieser Beitrag wurde von kris am 16. Dez 2004, 19:57 geändert)

.htaccess: user und pass per POST übergeben?

oesi50
  
Beiträge gesamt: 2315

16. Dez 2004, 21:17
Beitrag # 4 von 5
Beitrag ID: #131080
Bewertung:
(9432 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
.htaccess reagiert auf überhaupt nichts. Damit werden nur Konfigurationseinstellungen für den Webserver vorgenommen.

Das Password bzw. der Benutzername wird bei Serverauthentifikation im Header des HTTP-Request (vom Browser zum Server)übertragen. Per 'POST' werden Daten gesendet, die sich nicht im HTTP-Header befinden.


Grüße Oesi
Ich weiß, dass ich nichts weiß... (Sokrates)


als Antwort auf: [#131029]

.htaccess: user und pass per POST übergeben?

kris
Beiträge gesamt: 10

16. Dez 2004, 22:06
Beitrag # 5 von 5
Beitrag ID: #131082
Bewertung:
(9432 mal gelesen)
URL zum Beitrag
Beitrag als Lesezeichen
Vielen Dank,

das war genau, was ich wissen wollte (wenn auch nicht das, was ich hören wollte...)!


als Antwort auf: [#131029]
X