The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Повторная Авторизация APACHE, MOD_AUTH, PERL"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Повторная Авторизация APACHE, MOD_AUTH, PERL"
Сообщение от snest emailИскать по авторуВ закладки on 11-Сен-00, 15:22  (MSK)
Имеется апач с установленной mod_auth

Доступ к security dir разрешен пользователям из DB используя .htaccess.

Допустим пользователь ввел логин/пароль и хочет войти под другим именем.
Подскажите, как не перезагружая браузер сделать вход в закрытую директорию под другим login/password?

Понятно что можно скриптом изменить  
$ENV{'REMOTE_PASSWORD'}='newlogin';
$ENV{'REMOTE_USER'}='newpass';

но хотелось бы чтобы АПАЧ сам переспросил имя и пароль своим окном авторизации.

Спасибо.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: Повторная Авторизация APACHE, MOD_AUTH, PERL"
Сообщение от Digger emailИскать по авторуВ закладки on 12-Сен-00, 13:40  (MSK)
просто поделюсь своим опытом:
ставил я как-то авторизацию на некоторые директории и понял, что затея эта не из лучших... это можно делать, если ты обращаешься не часто к такому каталогу... объясню почему:
во-первых, допустим если ты прошел авторизацию, то юзер однажды авторизованный будет иметь доступ со всех окошек одного браузера к этому документу...
во-вторых, кеш браузера собирает такие странички... получается что ты можешь даже после закрытия всех окошек и открыв их снова получить доступ к файлам не проходя авторизации... но это можно обойти: каждый раз чистить кеш или в html-коде страницы указать, что она должна быть не кешируемой
в-третьих, если ты подрубаешься к провайдеру, то наверняка на другом конце стоит циска, которая все www-пакет перенапрявляет на какой-нить кеш-прокси... тут тебе даже обновление не поможет...и вот его-то хрен обойдешь... в итоге могут все получить доступ к этой страничке, кто будет рулить от вашего сервера...
и тем более из этого следует, что не получится вот так запросто переходить от прав доступа к каталогу одного пользователя к другим правам используя авторизацию...

ну а если этот веб-сервер стоит на твоей машине, то в любом случае здесь придется закрывать все окошки и открывать их снова и не забыть при этом н сделать обновление...

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру