Christian Seiler: Ablauf der HTTP-Authentifizierung

Beitrag lesen

Hallo x-herbert,

... ist also noch nicht das gelbe vom Ei.

Es sei denn, Du tauscht alle Links dynamisch aus...

  • kann man die Authentifizierung per Coockie an den Browser senden?

Nein. Wie stellst Du Dir das denn vor?

  • welche Möglichkeiten gibt es noch ein Verzeichnis zu schützen (insbesondere bei Dateien wie JPG/PDF/ZIP u.ä.) mit PHP/Perl/Python

Ganz einfach: Stecke die Dateien in ein für den Webserver unzugänglichen Bereich (kann auch ein Deny From all sein) und schreibe ein Script, das sie nur bei korrekter Session + Benutzerkennung in der Session »durchschleift«. (fpassthru)

Grüße,

Christian

--
Ich wünsche allen ein frohes neues Jahr 2003!
Ich bitte darum, dass ein Themenbereich (BARRIEREFREIHEIT) eingerichtet wird.
Hmm, was könnte ich sonst noch in die Signatur schreiben?