php.de

Zurück   php.de > Webentwicklung > PHP-Fortgeschrittene

PHP-Fortgeschrittene Arbeiten mit PHP ohne Einschränkungen

Antwort
 
LinkBack Themen-Optionen Thema bewerten
Alt 18.01.2005, 11:55  
Gast
 
Beiträge: n/a
Standard [Erledigt] PHP Authentifizierung

Hallo,

ich habe ein verständnis Problem mit der http Authentifizierung von PHP.

Wenn ich mich mit PHP Authentifizierung anmelde. Ist aber kein Verzeichniss geschützt oder ???

Wie kann ich es erreichen das die Verzeichnisse und Dokumente für nicht berechtigte Benutzer geschützt sind.

Ich benötige ein zugriffschutz für meine Webseite aber mein provider lässt nur ein Benutzer mit htaccess zu.

für Hilfe bin ich sehr dankbar

gruß
P.Kuhne
  Mit Zitat antworten
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 18.01.2005, 11:58  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Da gibt es wohl nur die Chance, die Daten auf ein nicht sichtbares Verzeichnis zu lerlagern und durch ein PHP-Script, was die eigentliche Prüfung auf Benutzer/ Passwort macht, durchzuschleusen.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 18.01.2005, 12:10  
Waq
Erfahrener Benutzer
 
Registriert seit: 15.08.2004
Beiträge: 2.473
Waq
Standard Re: PHP Authentifizierung

Zitat:
Zitat von pkuhne
ich habe ein verständnis Problem mit der http Authentifizierung von PHP.
Du hast auch ein Problem, dich auszudrücken, denn die HTTP-Authentifizierung wird vom Apachen und nicht von PHP gemacht, eine "http Authentifizierung von PHP" gibt es AFAIK nicht (normalerweise).
__________________
mod = master of disaster
Waq ist offline   Mit Zitat antworten
Alt 18.01.2005, 13:01  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Man kann so etwas mit Header() etc. erzwingen bzw. eine solche HTTP- Authentifizierung machen als Alternative zu einem HTML- Login- Formular. Aber dennoch bleibt das Problem, dass man bei allen Dateien ein solches Script vorschalten muss bzw. dann alle Dateien durch dieses Script durchschleusen muss.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 18.01.2005, 13:14  
Gast
 
Beiträge: n/a
Standard

OK das habe ich soweit verstanden.


Aber noch mal zu HTTP-Authentifizierung.

Gibt es denn eine Möglichekeit mit PHP ein password zu erzeugen was genauso erstellt wird wie von Apache oder SuseLinux, bei der Erstellung von Passwörtern für die .htpasswd.

Denn könnte ich den Benutzer selber in´die .htaccess einfügen und das Password mit User in die .htpasswd.

gruß
P.Kuhne
  Mit Zitat antworten
Alt 18.01.2005, 13:31  
Erfahrener Benutzer
 
Registriert seit: 21.12.2004
Beiträge: 5.234
PHP-Kenntnisse:
Fortgeschritten
mepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblickmepeisen ist ein wunderbarer Anblick
mepeisen eine Nachricht über ICQ schicken mepeisen eine Nachricht über Skype™ schicken
Standard

Wo liegt dein Problem? Dass dein Hoster nur eines zulässt oder dass der Hoster ein Script zur Verfügung gestellt hat, dass nur eines zulässt?

Suche in diversen Script-Archiven einmal nach einem "htaccess-Generator". Dort gibt es einige Scripte, mit denen du eine HTAcces-/HTPassword Datei erstellen kannst und mehr als einen Benutzer pflegen kannst.
__________________
www.php-maven.org PHP und Maven vereint: Build/Deploy/Produktion/Konfiguration, Projekt Management, CI, PHPUnit, zahlreiche Frameworks
Twitter @ https://twitter.com/#!/mepeisen und Facebook @ http://t.co/DZnKSUih
mepeisen ist offline   Mit Zitat antworten
Alt 18.01.2005, 14:01  
Gast
 
Beiträge: n/a
Standard

OK

das mit den Generator löst erst mal das größte Problem was ich hatte.

Dennoch würde ich gerne selber die Passwörter erstellen um dann die Eintragungen in der httpaswd vorzunehmen.

MfG
P.Kuhne
  Mit Zitat antworten
Alt 18.01.2005, 14:10  
Neuer Benutzer
 
Registriert seit: 15.01.2004
Beiträge: 22
papalangi
Standard

Sehe dir mal die funktion crypt an. Damit kannst du Passworte erstellen und auch prüfen.
papalangi ist offline   Mit Zitat antworten
Alt 18.01.2005, 15:30  
Gast
 
Beiträge: n/a
Standard

Super das hat auch geklapt. Wobei ich die Syntax noch nicht ganz verstehe.

Bsp.: crypt("test","te") = teH0wLIpW0gyQ

was soll nun die beiden Buchstaben im zweiten Parameter ???

Gruß

P.Kuhne
  Mit Zitat antworten
Alt 19.01.2005, 04:24  
Waq
Erfahrener Benutzer
 
Registriert seit: 15.08.2004
Beiträge: 2.473
Waq
Standard

Zitat:
Zitat von pkuhne
Bsp.: crypt("test","te") = teH0wLIpW0gyQ

was soll nun die beiden Buchstaben im zweiten Parameter ???
Lass den zweiten Parameter weg, dann wird er zufällig generiert. Ja, das ist richtig so. Nein, ich habe grade keine Lust zu erklären, was ein "salt" bei einer Passwortverschlüsslung ist...
__________________
mod = master of disaster
Waq ist offline   Mit Zitat antworten
Antwort


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
XML-RPC2 Hash & Salt Authentifizierung solariz PHP-Fortgeschrittene 4 01.02.2008 21:48
http Authentifizierung Lara PHP Tipps 2006 4 30.09.2006 00:38
PHP authentifizierung geht net -.- chiliGREEN PHP Tipps 2006 4 17.09.2006 13:59
http authentifizierung Lara PHP Tipps 2006 4 11.08.2006 17:34
apache und PKI2 Authentifizierung tennessee Server, Hosting und Workstations 0 17.04.2006 16:44
Authentifizierung im Hintergrund ohne Abfragefenster dadonline PHP Tipps 2006 4 29.03.2006 11:54
Authentifizierung gegen passwd/shadow? PAM? PHP-Fortgeschrittene 1 06.01.2006 03:22
authentifizierung mal etwas anders PHP Tipps 2005-2 7 25.10.2005 06:11
PHP zur authentifizierung einer VPN Verbindung mAy^daY PHP Tipps 2005-2 0 18.08.2005 14:21
Apache Authentifizierung Anubis2183 PHP Tipps 2005-2 4 20.06.2005 19:20
User-System / Authentifizierung PHP Tipps 2005 5 21.04.2005 09:02
Authentifizierung und SessionID El Barto PHP-Fortgeschrittene 13 01.04.2005 13:08
Windows Authentifizierung und Passwort auslesen PHP-Fortgeschrittene 3 15.03.2005 16:42
Basic Authentifizierung und IP PHP Tipps 2005 7 06.03.2005 13:18
HTTP - Authentifizierung Stümper PHP Tipps 2005 1 18.02.2005 17:26

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
authentifizierung mit html-formularen und php, php authentifikation, php authentifizierung, authentifizierung php, php authentifizierung htaccess, htaccess authentication php, http authentication php, authentifikation php, htaccess authentifizierung php, php authentifizierung ip, http-authentifizierung php anderes verzeichnis, php htaccess authentifizierung, authentifizierung .htaccess, php authentifizierung am server, authentifizierung htaccess php, apache https authentifizierung php, authentifikation für eine php, sichere authentifikation php, php authentifizierung user:pass@, apache authentication formular php header()

Alle Zeitangaben in WEZ +2. Es ist jetzt 20:13 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum

Creative Commons License
Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.