[.htaccess] Y a-il un moyen de ...

Y a-il un moyen de ... [.htaccess] - HTML/CSS - Programmation

Marsh Posté le 11-04-2002 à 14:40:53    

Le répertoire étant sécurisé avec .htaccess, y a t-il moyen de faire valider user/password ailleurs que dans le pop-up?
Plus précisemment, peut-on "intégrer" ce pop-up directement dans la page?

Reply

Marsh Posté le 11-04-2002 à 14:40:53   

Reply

Marsh Posté le 11-04-2002 à 15:08:21    

Dans la page protégée ? NON ! Elle ne sera fournie que si le user et le mot de passe ont déjà été fournis.
 
Dans la page d'avant, cad celle qui pointe sur une page protégée ? OUI, mais...
 
Page1.php (Non protégée par .htaccess)
Formulaire demandant user et mot de passe -> page2.php
Page2.php (Non protégée par .htaccess)
 
Si user/mot de passe valide, alors :
   Redirection sur http://user:mot_de_passe@www.monsi [...] otégée.xxx
Sinon
   Redirection sur Page1.php avec un message d'erreur.
 
Le problème, le user et le mot de passe son en clair à l'écran dans l'URL !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 11-04-2002 à 15:21:48    

Merci pour ta réponse :jap:  
 
Comment tu fais pour comparer les variables user/passwd entrées dans le formulaire avec le fichier (crypté) .htpasswd?
 
Sinon, il y a bien moyen de "cacher" l'URL avec les frames. L'URL du site est alors toujours www.monsite.com, quelque soit la page vue. Pas top, certes, mais ça peut marcher.

Reply

Marsh Posté le 11-04-2002 à 15:26:46    

Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd.
Il peuvent aussi (en plus) être dans une base de donnée...


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 11-04-2002 à 15:38:50    

Mara's dad a écrit a écrit :

Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd.
Il peuvent aussi (en plus) être dans une base de donnée...  




 :heink:  
Je les connais, les mots de passe, c'est moi qui les attribue (et les crypte :o ).
Mais cela suppose de faire le travail en double : .htpassword + BDD? :ouch:

Reply

Marsh Posté le 11-04-2002 à 16:06:41    

Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ?


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
Reply

Marsh Posté le 11-04-2002 à 16:22:44    

Mara's dad a écrit a écrit :

Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ?  




Ca, c'est encore un autre problème, puisque le serveur est sous plateforme Linux, donc protocole de cryptage CRYPT et moi, sous Windoz, donc protocole (pas compatible, bien sûr...) MD5  :(  
J'utilise donc un script Perl pour crypter avec CRYPT, mais je ne connais pas du tout PERL :(

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed