Jens K.: Zugriff auf Authentifizierungspasswort

hallo noch mal,

keine angst, hier gehts nicht ums hacken :)
folgendes problem:

ein benutzer soll sich an einem internen netz anmelden. das anmeldefenster nutzt dabei die BASIC-authentifizierung. so weit, so gut.

gibt es eine chance, zu einem späteren zeitpunkt noch einmal auf die vom benutzer eingegebenen werte (angenommener fall: korrekte anmeldung ;)) zurückzugreifen, um den benutzer bspw. automatisch an einer datenbank anzumelden? wenn ja: wie geht das? :)

ich hoffe mir kann jemand helfen...

viele grüße
jens, *nurproblemeheute*

  1. ein benutzer soll sich an einem internen netz anmelden. das anmeldefenster nutzt dabei die BASIC-authentifizierung. so weit, so gut.

    Meinst Du damit das, was in http://www.teamone.de/selfaktuell/schroepl01.htm beschrieben ist?

    gibt es eine chance, zu einem späteren zeitpunkt noch einmal auf die vom benutzer eingegebenen werte (angenommener fall: korrekte anmeldung ;)) zurückzugreifen, um den benutzer bspw. automatisch an einer datenbank anzumelden?

    Falls Du auf obige Frage mit "ja" antwortest: Meines Wissens nein. Das Passwort ist für Anwendungen nicht sichtbar (die Benutzerkennung schon).

    ich hoffe mir kann jemand helfen...

    Wenn man auf die besagte Datenbank *nur* über das entsprechende geschützte HTML-Frontend zugreifen kann, brauchst Du kein Passwort mehr für die Datenbankkennung - der Anwender hat sich ja bereits ausgewiesen, und seine Benutzerkennung kannst Du verwenden http://www.teamone.de/selfaktuell/schroepl02.htm#a7.
    Als kleine Verbesserung gegenüber gar keinem Passwort würde ich ein Passwort vorschlagen, das von der Frontend-Anwendung aus der Benutzerkennung alorithmisch bestimmt wird.

    Wenn auch andere Zugangsmöglichkeiten existieren, d. h. einige Benutzer ein Passwort selbst wählen dürfen, bleibt Dir wohl nur, die Tabelle aus Benutzerkennungen und Passworten zu exportieren und die Frontend-CGI-Anwendung so zu gestalten, daß sie diese Datei lesen und zum vorhandenen Benutzernamen das passende Kennwort für die DB-Anmeldung ergänzen kann.