dedlfix: Hoffentlich letzte Korrektur - leider nicht

Beitrag lesen

Tach!

1.) Das Realm wird nur mittelbar vom Server, genauer vom Skript, welches die Header erzeugt, gesendet.

Nein, da steht ein <Location "/my"> mit Auth-Zeugs drin. Und ein DirectoryIndex. Mehr nicht.

2.) Die Auswertung von Referer und angeforderter URI erfolgt vorher.

Der DirectoryIndex für / und /my/ zeigt auf die C-Programme, die das Forum ausmachen. Die URL-Auswertung findet also innerhalb der Forum-Software statt.

3.) Bleibt die Frage, wie man angemeldete Besucher ohne ein weiteres Cookie erkennen kann. Und in dem Punkt sehe ich schwarz:

Wenn die RewriteCond das nicht kann, gehts nicht. Allerdings gibts da AUTH_TYPE, von dem ich nicht weiß, womit das gefüllt ist.

Sende ich nämlich das Realm, bekommt der nicht angemeldete Benutzer die Passwortabfrage angezeigt. Sende ich das Realm aber nicht wird sich der Browser eines angemeldeten Benutzers einen Dreck drum scheren, das ich wissen will, ob er angemeldet ist. Damit wird das Problem unlösbar.

Die Frage ist, senden die Browser von selbst die Auth-Daten mit, wenn sie bereits die Zugangsdaten kennen, auch wenn sie von außerhalb auf das /my geschickt werden oder lassen sie sich erstmal bitten?

dedlfix.

2 98

versehentliche /my/-Links

Matthias Apsel
  • zu diesem forum
  1. 0
    dedlfix
    1. 0
      Matthias Apsel
      1. 0
        Matthias Apsel
      2. 0
        dedlfix
        1. 0
          Jeena Paradies
          1. 0
            Matthias Apsel
          2. 0
            Fred Furunkelstein 2012
            1. 0
              Fred Furunkelstein 2012
              1. 0
                Matthias Apsel
                1. 0
                  dedlfix
                  1. 0
                    Matthias Apsel
    2. 0
      Fred Furunkelstein 2012
      1. 0

        Hoffentlich letzte Korrektur

        Fred Furunkelstein 2012
        1. 0
          Matthias Apsel
        2. 0

          Hoffentlich letzte Korrektur - leider nicht

          dedlfix
          1. 0
            Fred Furunkelstein 2012
            1. 0
              dedlfix
              1. 0
                Fred Furunkelstein 2012
                1. 0
                  dedlfix
              2. 0
                Fred Furunkelstein 2012
                1. 0
                  dedlfix
                  1. 0
                    Matthias Apsel
                    1. 0
                      Matthias Apsel
                    2. 0
                      dedlfix
                    3. 0
                      Fred Furunkelstein 2012
                      1. 0
                        Matthias Apsel
                  2. 0
                    Fred Furunkelstein 2012
                    1. 0
                      dedlfix
                      1. 0

                        "Pflichtenheft"

                        Fred Furunkelstein 2012
                        1. 0
                          Matthias Apsel
                          1. 0
                            Fred Furunkelstein 2012
                        2. 0
                          dedlfix
                          1. 0
                            Matthias Apsel
                            1. 3
                              Fred Furunkelstein 2012
                              1. 0
                                Fred Furunkelstein 2012
                        3. 0
                          niklaskamenisch
              3. 0
                Fred Furunkelstein 2012
                1. 0
                  Matthias Apsel
            2. 0
              Auge
              1. 0
                Auge
                1. 0
                  Christian Kruse
          2. 0
            Christian Kruse
            1. 0
              dedlfix
              1. 0
                Christian Kruse
                1. 0
                  dedlfix
                  1. 0
                    Christian Kruse
  2. 0
    niklaskamenisch
    1. 0
      Matthias Apsel
      1. 0
        Mitleser
        1. 0
          Auge
  3. 1

    Lösungsangebot

    Fred Furunkelstein 2012
    1. 1

      Fürs Copy & Paste

      Fred Furunkelstein 2012
      1. 0
        Jeena Paradies
        1. 0

          Diskussion der Lösung

          Fred Furunkelstein 2012
          1. 1
            Jeena Paradies
            1. 0
              Fred Furunkelstein 2012
              1. 0
                Jeena Paradies
                1. 0
                  Fred Furunkelstein 2012
                  1. 1
                    Jeena Paradies
                    1. 0

                      Kniefall vor Jenaa

                      Fred Furunkelstein 2012
                      1. 0
                        Schuer
                        1. 0

                          versehentliche /my/-Links

                          Matthias Apsel
                        2. 0
                          Fred Furunkelstein 2012
                      2. 2
                        Jeena Paradies
    2. 0
      dedlfix
      1. 0
        Fred Furunkelstein 2012
        1. 0

          Lösungsangebot, komplette "Fehlerseite"

          Fred Furunkelstein 2012
          1. 0

            Lösung zum Testen

            dedlfix
            1. 0
              Fred Furunkelstein 2012
              1. 0
                dedlfix
            2. 0
              Matthias Apsel
              1. 0
                dedlfix
                1. 0
                  Christian Kruse
                  1. 0
                    dedlfix
                    1. 0
                      Matthias Apsel
                      1. 0
                        dedlfix
                        1. 0
                          Christian Kruse
                          1. 0
                            Fred Furunkelstein 2012
                            1. 0
                              Matthias Apsel
                            2. 0
                              Christian Kruse
                          2. 0
                            dedlfix
                            1. 0
                              dedlfix
                              1. 0
                                Matthias Apsel
                                1. 0
                                  dedlfix
                                  1. 0
                                    Matthias Apsel
                                    1. 0
                                      dedlfix
                                      1. 0
                                        Matthias Apsel
                                        1. 0
                                          Fred Furunkelstein 2012
                                      2. 0
                                        dedlfix
                                        1. 0
                                          Fred Furunkelstein 2012
                                        2. 0
                                          Matthias Apsel
              2. 0
                Fred Furunkelstein 2012
                1. 0
                  Lösung zum Testen mit Fragment via Javascript:
            3. 0
              MudGuard
              1. 0
                Matthias Apsel
                1. 0
                  MudGuard
                  1. 0
                    Matthias Apsel