[Tech] Si puo' fare?

Claudio Mannucci claman64@tin.it
Mar 7 Maggio 2002 09:35:40 CEST


On Thu, 2 May 2002, Leonardo Giacomelli wrote:

> Da ignorantone che sono su apache, chiedo a chi ne sa di piu':
> ho una directory (per la verita' e' un virtual host) protetto
> con Auth basic, quindi per accedere devo dare un valido username
> + password.. si puo' associare un autenticazione di questo tipo
> ad una, che so, tramite cookie che ad un primo login si invia
> al client e se ai login successivi questo cookie non c'e', neghi
> l'accesso? Questo per evitare accessi da macchine diverse da quella
> da cui e' stato fatto il primo login; avevo pensato pure ad usare
> un controllo sull'ip dei client, ma visto che sono dinamici, non
> puo' funzionare. Si puo' creare un qualcosa di questo tipo?
> Grazie mucho
>
>
se usi  PHP:
il comando Header("WWW-Authenticate: Basic realm="myserver");
ti permette di avere a disposizione le variabili $PHP_AUTH_USER
(username) e
$PHP_AUTH_PW (passsword)che puoi
salvare poi in un cookie..

Ciao!





Maggiori informazioni sulla lista flug-tech