Willkommen ~Gast!
Registrieren || Einloggen || Hilfe/FAQ || Staff
Probleme mit der Registrierung im Forum? Melde dich unter registerEin Bild.
Autor Beitrag
000
15.11.2003, 16:21
vogerl



Hi!

Ich möchte ein Verzeichnis meiner Webseite via Passwort schützen. Leider hat mein WebSpace Anbieter einen Microsoft Server laufen. Deshalb kann ich keine htaccess datei verwenden. Gibt es dazu alternativen? was haltet ihr von php basierenden Lösungen?

thx

vogerl

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
001
15.11.2003, 16:40
[RMen]OneStone



Mit php kannst du genau das gleiche erreichen, wie mit einer htacces, indem du einen bestimmten Header mitsendest:

PHP-Quellcode:<?php
  header
("WWW-Authenticate: Basic realm="vogerl's geheime Pornoseite"");
?>
Setzt dann bestimmte Variablen.

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
002
15.11.2003, 19:28
CN



hm ok vergessen wir das .. stimmt nicht _ganz_ ;)

--


Dieser Beitrag wurde am 15.11.2003 um 19:31 von CN bearbeitet.
zum Seitenanfang zum Seitenende Profil || Suche
003
15.11.2003, 19:37
Chronial



bei OneStones Methode musst du dann natürlich noch das Passwort überprüfen - der header alleine reicht nicht.

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
004
16.11.2003, 11:55
vogerl



und wie kann ich das passwort dann abfragen? weil der header alleine bewirkt ja eigentlich nur, dass eine passwortabfrage kommt. werden benutzername und passwort in einer variable gespeichert?

thx

vogerl

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
005
16.11.2003, 12:32
[RMen]OneStone



$PHP_AUTH_USER / $PHP_AUTH_PWD:
PHP-Quellcode:<?php
if(!isset($PHP_AUTH_USER) || $PHP_AUTH_USER != 'pornoguy' || $PHP_AUTH_PWD != 'dasbrot')
{
  
header('...');
}
?>
Klar? :D

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
006
16.11.2003, 12:36
Chronial



OneStone, schau nicht so viele Prons ;)

das !isset($_PHP_AUTH_USER) ist überflüssig - wenn es nicht gesetzt ist, kann es auch nicht gleich 'pornoguy' sein...

auserdem sollte man noch eine fehlerseite ausgeben und danach exit();
sonst bekommt man den body trotzdem - ob authorisiert oder nicht...

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
007
16.11.2003, 13:00
[RMen]OneStone



1. Ist das nur nen Beispiel.
2. Nicht jeder PHP Interpreter übersieht so viele Fehler wie deiner, wenn man logisch denkt, kommt man drauf, dass man das doch braucht.
3. Das mit den 'Prons' ist auf den Autor bezogen.

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
008
16.11.2003, 13:06
Chronial



ich weis ja nicht, was du mit Punkt 2 meinst, aber wenn du so unheilmich angst hast, kannst du ja !== verwenden...

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
009
16.11.2003, 13:14
vogerl



hi!

ich hab das ganze jetzt einmal so gelöst (oder zumindest probiert es zu lösen):

<?php
if(!isset($PHP_AUTH_USER) || $PHP_AUTH_USER != 'admin' || $PHP_AUTH_PWD != 'felix02')
{
header("WWW-Authenticate: Basic realm=\"adminbereich\"");
}
else {
echo "Sie sind leider nicht berechtigt diese Seite zu betreten, oder Sie haben sich beim Passwort vertippt";
exit();
}
?>

es kommt auch schön brav die passwort abfrage wenn ich die seite aufrufe, aber wenn ich das richtige passwort eingebe, kommt trotzdem die passwort eingabeaufforderung wieder. so als ob ich das falsche eingegeben hätte. hab ich da jetzt einen gravierenden denkfehler?

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
010
16.11.2003, 13:24
[RMen]OneStone



Ja.

--

georg-wicherski@pixel-house.net | http://www.pixel-house.net/ - Coding Resource| http://www.google.de/

zum Seitenanfang zum Seitenende Profil || Suche
011
16.11.2003, 13:26
Chronial



gravierend?
du bist gut :D

PHP-Quellcode:<?php
if($PHP_AUTH_USER !== 'admin' || $PHP_AUTH_PWD !== 'felix02'){
   
header("WWW-Authenticate: Basic realm="adminbereich"");
   echo 
"Sie sind leider nicht berechtigt diese Seite zu betreten, oder Sie haben sich beim Passwort vertippt";
   exit();
}
?>

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
012
16.11.2003, 14:36
vogerl



gut.....*gg* hab jetzt meine Fehler gesehen...

nur leider funktioniert es noch immer nicht so wie es sollte. ich komme trotz richtigem passwort noch immer nicht auf die seite.....

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
013
16.11.2003, 15:01
Chronial



dann mach doch mal einfach eine Ausgabe des Passwortes und des Usernamens auf die Fehlerseite

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
014
16.11.2003, 16:01
Chronial



so, bin einfach zu freundlich :)
hab das mal selber getestet, und den Fehler gefunden - so ist richtig:
PHP-Quellcode:<?php
if($PHP_AUTH_USER !== 'admin' || $PHP_AUTH_PW !== 'felix02'){
   
header("WWW-Authenticate: Basic realm="adminbereich"");
   echo 
"Sie sind leider nicht berechtigt diese Seite zu betreten, oder Sie haben sich beim Passwort vertippt";
   exit();
}
?>
Aber das geht laut manula nur bei Apache. Aber kannst es ja mal mit dem IIS versuchen.

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
015
16.11.2003, 21:17
vogerl



stimmt, dürfte wirklich nur auf apache gehen, hab jetzt dieses skript versucht, und hab auch noch mal bei google gesucht nach dieser methode, und keines der Beispielskripte hat funktioniert, entweder heißen beim IIS die zurückgegeben Variablen anders, oder es funktioniert gar nicht. Ich werde jetzt noch etwas bei google suchen, wenn ich nichts finde werde ich einfach eine ganz einfache passwortabfrage mit einem html formular und einer if schleife machen. ich muss ja keine hoch geheimen daten schützen *gg*.

auf jeden fall danke für die fleißige hilfe. muss sagen, dieses forum wird mir wieder sympathischer. (kleiner wink an dopefish, sollte der auch mitlesen)

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
016
16.11.2003, 22:57
CN



was is ne if-schleife

ich würde das mit nem cookie machen

--

zum Seitenanfang zum Seitenende Profil || Suche
017
17.11.2003, 01:21
Chronial



die Passwortabfrage kommt aber, oder?

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
018
17.11.2003, 13:38
vogerl



@CN: eine normale if funktion halt (in unserem schlauen informatik buch steht das unter schleifen, weiß aber nicht ob der ausdruck schleife hier verwendet werden darf

@Chronial

Ja, die abfrage kommt, aber sie kommt immer wieder. ich vermute schon, dass vielleicht beim IIS die Variablen anders heißen, ich weiß aber nicht wie.

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
019
17.11.2003, 15:13
Chronial



geht nicht - gibts nicht.

IIS übergiebt den Usernamen und das Passwort nicht.
Kann man nix machen - wirst du mit cookies machen müssen

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche
020
17.11.2003, 16:47
vogerl



so ausgearbeitet muss das ganze nicht sein, weil das ganze sowieso nur zum schutz eines administrator bereiches dienen soll. für eine relativ kleine webseite, also werd ich einfach ein html formular machen, dass Username und passwort an das php script schicken, und wenn der benutzername und das passwort stimmen, wird dann die eigentliche adminseite geöffnet. ich weiß dass das nicht wirklich einen schutz bietet, aber ich werd es einfach einmal so machen (wie gesagt, viel kann nicht schief gehen) und wenn wirklich einmal einer auf die sinnlose idee kommt das ganze zu umgehen...dann werd ich das mit cookies machen.

da fällt mir grad während dem schreiben noch eine frage ein, wie kann ich eigentlich eine andere seite mit php öffnen?

--

"Linux is like a Wigwam: No WINDOWS No GATES and APACHE inside!!"

zum Seitenanfang zum Seitenende Profil || Suche
021
17.11.2003, 16:52
Chronial



header("Location: http://dasziel.de/darf/nicht/relativ/sein.htm");

--

"tsuji-giri" (japanisch) - ein neues Schwert an einem Passanten ausprobieren

zum Seitenanfang zum Seitenende Profil || Suche