Apache basic Authentifizierung mit Benutzername/Passwort in der url

Ich bin mit php umleiten von Benutzern an einem geschützten Verzeichnis mit apache basic-authentication. Ich bin über das folgende url-format für die automatische Anmeldung der Benutzer in diesem Verzeichnis:

http://username:[email protected]/protected.

Diese funktioniert in allen Browsern außer dem IE, der nicht mehr unterstützt, übergeben Sie den Benutzernamen/Passwort in der url.

Gibt es einen anderen Weg für eine web-Anwendung für die automatische Anmeldung einen Benutzer in einem geschützten Verzeichnis mit apache basic auth?

Update: Wenn möglich, bitte ignorieren Sie die inhärenten Nachteile der Verwendung von apache basic auth und http, es sei denn, Sie sind in der Lage, eine gangbare alternative, die Adressen dieser Frage...und zwar wie kann ich die automatische Anmeldung einen Benutzer in einem geschützten Verzeichnis. Dies ist für einen client, der bereits mit apache basic auth. Danke 🙂

Sie sollten niemals-mix-Basic-Authentifizierung ein unverschlüsseltes Protokoll wie HTTP, wenn Sicherheit ein Thema ist. Der Benutzername und das Kennwort über das Netzwerk gesendet werden base64-codiert ist, kann umgewandelt werden in Reine text-alle, die schnüffeln das Netzwerk. Wenn Sie basic auth, sollten Sie es nur verwenden, die über HTTPS.
Brown: Haben Sie keine Lösung gefunden für dieses problem?

InformationsquelleAutor Mark Brown | 2011-04-07

Schreibe einen Kommentar