Y a-il un moyen de ... [.htaccess] - HTML/CSS - Programmation
Marsh Posté le 11-04-2002 à 15:08:21
Dans la page protégée ? NON ! Elle ne sera fournie que si le user et le mot de passe ont déjà été fournis.
Dans la page d'avant, cad celle qui pointe sur une page protégée ? OUI, mais...
Page1.php (Non protégée par .htaccess)
Formulaire demandant user et mot de passe -> page2.php
Page2.php (Non protégée par .htaccess)
Si user/mot de passe valide, alors :
Redirection sur http://user:mot_de_passe@www.monsi [...] otégée.xxx
Sinon
Redirection sur Page1.php avec un message d'erreur.
Le problème, le user et le mot de passe son en clair à l'écran dans l'URL !
Marsh Posté le 11-04-2002 à 15:21:48
Merci pour ta réponse
Comment tu fais pour comparer les variables user/passwd entrées dans le formulaire avec le fichier (crypté) .htpasswd?
Sinon, il y a bien moyen de "cacher" l'URL avec les frames. L'URL du site est alors toujours www.monsite.com, quelque soit la page vue. Pas top, certes, mais ça peut marcher.
Marsh Posté le 11-04-2002 à 15:26:46
Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd.
Il peuvent aussi (en plus) être dans une base de donnée...
Marsh Posté le 11-04-2002 à 15:38:50
Mara's dad a écrit a écrit : Je suposais bêtement qu'en tant que webmaster, tu connaissais les mot de passe de .htpasswd. Il peuvent aussi (en plus) être dans une base de donnée... |
Je les connais, les mots de passe, c'est moi qui les attribue (et les crypte ).
Mais cela suppose de faire le travail en double : .htpassword + BDD?
Marsh Posté le 11-04-2002 à 16:06:41
Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ?
Marsh Posté le 11-04-2002 à 16:22:44
Mara's dad a écrit a écrit : Tu dois ppouvoir crypter le mot de passe dans ton script PHP et le comparer à celui du .htaccess, non ? |
Ca, c'est encore un autre problème, puisque le serveur est sous plateforme Linux, donc protocole de cryptage CRYPT et moi, sous Windoz, donc protocole (pas compatible, bien sûr...) MD5
J'utilise donc un script Perl pour crypter avec CRYPT, mais je ne connais pas du tout PERL
Marsh Posté le 11-04-2002 à 14:40:53
Le répertoire étant sécurisé avec .htaccess, y a t-il moyen de faire valider user/password ailleurs que dans le pop-up?
Plus précisemment, peut-on "intégrer" ce pop-up directement dans la page?