htaccess Login als Parameter (oder anders) an Script übergeben

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • htaccess Login als Parameter (oder anders) an Script übergeben

    .. geht das?

    Also wenn sich jemand mit Username "bertl" in den Admin-Bereich einloggt (per htaccess geschützt), möchte ich in irgendeiner Weise Zugriff auf den Usernamen, also "bertl", Zugriff haben..

    Gruß,
    Syco
    [COLOR=darkblue].: 1+1=23 :.[/COLOR]

  • #2
    falsches forum

    Kommentar


    • #3
      Such mal nach REMOTE_USER, da solltest du das drin finden. Ist in irgendeinem Array ($_SERVER['REMOTE_USER'] ??? ) Irgendwie sowas...

      Kommentar


      • #4
        Die HTTP-Authentifizierung durch PHP ist nur verfügbar, wenn PHP als Apache-Modul läuft und funktioniert daher nicht mit der CGI-Version
        , was bei den meisten Server (inkl. meinem) der Fall ist.

        Trotzdem danke.
        [COLOR=darkblue].: 1+1=23 :.[/COLOR]

        Kommentar


        • #5
          Hast du es denn schon mal ausprobiert, $_SERVER['REMOTE_USER'] oder $_SERVER['PHP_AUTH_USER'] in einem geschützen Ordner auszugeben?

          Oder einfach
          PHP-Code:
          print_r($_SERVER
          Vielleicht hast du ja Glück, das Zitat, das du in deinem Post hattest, ging nämlich um die Authentifizierung durch PHP.

          Kommentar


          • #6
            Mea Clupa, funktioniert.

            Noch eine Sicherheitsfrage:

            Kann ein Hacker in ein Script, das nicht durch ein htaccess-Login geschützt ist einen eigenen Wert für die Variable $_SERVER['REMOTE_USER'] setzen?

            z.B. per Formular...?

            Gruß,
            Syco
            Zuletzt geändert von syco23; 25.07.2005, 03:07.
            [COLOR=darkblue].: 1+1=23 :.[/COLOR]

            Kommentar


            • #7
              afaik nicht.

              Kommentar

              Lädt...
              X