Daniel: passwordschutz

Also ich möcht eine Seite zu programmieren, welche durch username und passwort eingabe verschieden zufriffe auf html dateien oder verzeichnisse verwaltet. Als erstes hab ich es versucht mit Formularen und entscprecheneden cgi Skripts. Blos da war mein Problem, das ich vor jeden aufruf einer neuen html seite eine erneute passwort abfrage machen müsste, was ich aber nicht will. Mir fehlean also hier irgend welche globalen variablen welche meine html seiten abfragen kann ob sich der benutzer schon authorisiert hat in der sitzung.

Besser ging es dann als ich meine Dateien und Ordner mit mit .htaccess geschützt habe. Hier stört mich aber jetzt wieder das die passwort abfrage in so einen komischen Dialogfeld vom server geschieht. Kann man da was ändern, wenn ja wie.

MFG
Daniel

  1. Hallo Daniel,

    du könntest mit CGI-Formularen und Sessions arbeiten. Der Trick dabei ist, dass der Benutzer anhand einer Session Variable erkannt wird, die entweder in einem Cookie, oder in der URL, oder in versteckten Formularfeldern gespeichert wird. Falls Du aber ein gewisses Sicherheitsbedürfnis hast, solltest Du dich vorher genau über die Techniken informieren, und sie verstanden haben.
    Falls Du PHP4 verwenden kannst, da ist schon ein effektives und einfaches Sessionmanagment eingebaut. Für CGI's mit Perl oder C (oder sonst was), gibt es sicher auch fertige Bibliotheken, die Du verwenden kannst. Mach Dich mal auf die Suche.

    Gruss

    Marko

  2. Hi,

    Besser ging es dann als ich meine Dateien und Ordner mit mit .htaccess geschützt habe. Hier stört mich aber jetzt wieder das die passwort abfrage in so einen komischen Dialogfeld vom server geschieht. Kann man da was ändern, wenn ja wie.

    das Dialogfeld ist nicht "vom Server", sondern wird vom Browser erzeugt - und sieht in jedem Browser anders aus. (Nicht nur optisch, sondern sogar, was seinen Text-Inhalt angeht, siehe http://www.teamone.de/selfaktuell/artikel/schroepl02.htm#a5).

    mfG - Michael