Можно ли пройти аутентификацию в htaccess через POST? - PullRequest
0 голосов
/ 28 января 2012

Я положил пароль htaccess в корень моего домена.Теперь я хочу аутентифицировать его из моего мобильного приложения.Можно ли справиться с этим, или мне нужна проверка СЕССИИ?

Мой текущий index.php выглядит так.

<?php

  if (!isset($_SERVER['PHP_AUTH_USER'])) {

      header('WWW-Authenticate: Basic realm="My Realm"');
      header('HTTP/1.0 401 Unauthorized');
      echo 'Text to send if user hits Cancel button';
      exit;

  } else {

      echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
      echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";

  }

Спасибо.

Ответы [ 2 ]

0 голосов
/ 28 января 2012

Некоторые клиенты по-прежнему поддерживают http://username:password@domain.com/path/script. Правильный клиент поддерживает его, но скрывает учетные данные из истории URL.

Ваш телефон должен запросить экран входа в систему, если вы правильно включили htpasswd через htaccess.

0 голосов
/ 28 января 2012

Попробуйте добавить имя пользователя и пароль в URL: https://username:password@www.webiste.com/secretfolder/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...