Hallo Sven,
Sowas sollte es bei Windows-Apachen auch geben (ich kenne dir Version für Linux)
Korrekt, gibt es.
und außerdem kann man damit auch ganz simpel md5-codierte Passworte ablegen, die gegenüber crypt den Vorteil haben, dass sie mehr als 8 Zeichen erlauben und außerdem (deshalb und aufgrund des Algorithmus) schwerer zu bruteforcen sind. Vor allem die 8-Zeichen-Begrenzung ist ein wahnsinnig gutes Argument gegen crypt-Passworte.
Hierzu die Frage: ist es sicher, dass jede auf dem Server installierte Apache-Version auch MD5-codierte Passwörter verarbeiten kann? Da MD5 mehrere Möglichkeiten der Verschlüsselung bietet, kann der Apache mit allen Varianten umgehen oder gibt es da Einschränkungen? Ich hatte mal in der Apache-Doku gesucht, aber zu dem Thema nichts gefunden.
hasta luego
Torsten
Opinions are like assholes: everybody has one.
ss:| zu:| ls:# fo:| de:[ va:| ch:? n4:& rl:? br:& js:| ie:% fl:( mo:}