Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1237 connectés 

  FORUM HardWare.fr
  Programmation
  HTML/CSS

  [.htaccess] Y a-il un moyen de ...

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[.htaccess] Y a-il un moyen de ...

n°124718
tranxen_20​0
Posté le 11-04-2002 à 14:40:53  profilanswer
 

Le répertoire étant sécurisé avec .htaccess, y a t-il moyen de faire valider user/password ailleurs que dans le pop-up?
Plus précisemment, peut-on "intégrer" ce pop-up directement dans la page?

mood
Publicité
Posté le 11-04-2002 à 14:40:53  profilanswer
 

n°124731
Mara's dad
Yes I can !
Posté le 11-04-2002 à 15:08:21  profilanswer
 

Dans la page protégée ? NON ! Elle ne sera fournie que si le user et le mot de passe ont déjà été fournis.
 
Dans la page d'avant, cad celle qui pointe sur une page protégée ? OUI, mais...
 
Page1.php (Non protégée par .htaccess)
Formulaire demandant user et mot de passe -> page2.php
Page2.php (Non protégée par .htaccess)
 
Si user/mot de passe valide, alors :
   Redirection sur http://user:mot_de_passe@www.monsi [...] otégée.xxx
Sinon
   Redirection sur Page1.php avec un message d'erreur.
 
Le problème, le user et le mot de passe son en clair à l'écran dans l'URL !


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°124750
tranxen_20​0
Posté le 11-04-2002 à 15:21:48  profilanswer
 

Merci pour ta réponse :jap:  
 
Comment tu fais pour comparer les variables user/passwd entrées dans le formulaire avec le fichier (crypté) .htpasswd?
 
Sinon, il y a bien moyen de "cacher" l'URL avec les frames. L'URL du site est alors toujours www.monsite.com, quelque soit la page vue. Pas top, certes, mais ça peut marcher.

n°124755
Mara's dad
Yes I can !
Posté le 11-04-2002 à 15:26:46  profilanswer
 

Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd.
Il peuvent aussi (en plus) être dans une base de donnée...


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°124759
tranxen_20​0
Posté le 11-04-2002 à 15:38:50  profilanswer
 

Mara's dad a écrit a écrit :

Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd.
Il peuvent aussi (en plus) être dans une base de donnée...  




 :heink:  
Je les connais, les mots de passe, c'est moi qui les attribue (et les crypte :o ).
Mais cela suppose de faire le travail en double : .htpassword + BDD? :ouch:

n°124774
Mara's dad
Yes I can !
Posté le 11-04-2002 à 16:06:41  profilanswer
 

Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ?


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°124780
tranxen_20​0
Posté le 11-04-2002 à 16:22:44  profilanswer
 

Mara's dad a écrit a écrit :

Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ?  




Ca, c'est encore un autre problème, puisque le serveur est sous plateforme Linux, donc protocole de cryptage CRYPT et moi, sous Windoz, donc protocole (pas compatible, bien sûr...) MD5  :(  
J'utilise donc un script Perl pour crypter avec CRYPT, mais je ne connais pas du tout PERL :(


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Programmation
  HTML/CSS

  [.htaccess] Y a-il un moyen de ...

 

Sujets relatifs
[PHP] PHP et htaccess[PHP] Système de vote... quel est le meilleur moyen de faire ca ?
htaccess[ C noobs inside] pas moyen d'ajouter ds mon fichier
[PHP et .htaccess] Pkoi ça marche pas ?!!HTACCESS
Problème HTACCESSRecuperer le trafic d'un fichier protégé par .htaccess
[HTACCESS] Ca peut venir de quoi ce disfonctionement ???[HTTP / IE] y'a til moyen d' .....
Plus de sujets relatifs à : [.htaccess] Y a-il un moyen de ...


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR