Felix Riesterer: wie sicher sind geschützte Verzeichnisse?

Beitrag lesen

Liebe(r) Barbi,

Wie sicher sind eigentlich durch .htaccess geschützte Verzeichnisse?

So sicher, wie die Geheimhaltung ihrer Username/Password-Kombinationen.

Ich finde es auch ziemlich witztig das ein durch .htaccess geschütztes Verzeichnis beim Loginbereich schon mal den Username offenlegt (geben Sie das Passwort für "Username" ein...)

Das ist DEIN Fehler! Wenn in Deiner .htaccess als AuthName ein echter Username angegeben wird, so ist das sinnbefreit. Es sollte als AuthName eher eine Bezeichnung des geschützten Bereichs definiert werden, wie z.B.
AuthName "meine private Geheimkammer"
oder so ähnlich!

Liebe Grüße aus Ellwangen,

Felix Riesterer.