Homepage selbermachen 7.851 Themen, 35.616 Beiträge

Authentifizierung trotz übergeordnetem htacces

Heinz_Malcher / 12 Antworten / Flachansicht Nickles

Hallo,
derzeit ist ein Verzeichnis mit htaccess geschützt, mit einem bestimmten Passwort zugänglich.

Eine bestimmte Datei soll nun mit diesem script hier gesichert werden:

if ( (!isset($PHP_AUTH_USER)) || ! (($PHP_AUTH_USER == "$yyyy") && ( $PHP_AUTH_PW == "$xxxx" )) ) {
Header("WWW-Authenticate: Basic realm=\\"My Realm\\"");
Header("HTTP/1.0 401 Unauthorized");
error("Unauthorized access...");
}

Das Problem: Das übergeordnete Htaccess nimmt immer wieder die PHP_AUTH_USER und PHP_AUT_PW logischerweise in Gebrauch und belegt die Variablen, sprich das Einloggen des 2. (diesen hier geposteten) Scripts geht nicht, weil automatisch das eingegebene PW und User logischerweise nochmal im htacces Durchgang abgefragt werden und dort nicht stimmen. Wie kann ich dennoch die Variablen unsetten oder wie auch immer auf diese Weise einen 2. Login bzw. PW-Abfrage erzwingen

bei Antwort benachrichtigen
Heinz_Malcher Nachtrag zu: „also...ein verzeichnis ist mit .htacces gesichert. anscheinend auch mit den...“
Optionen

Hier habe ich mal ein Beispiel erstellt:

Gehe auf diese Datei
klick

Als erstes wirst du per htaccess abgefragt, hierfür ist Passwort und Username: demo

Dann erfolgt die Abfrage des Schutzes für die einzelne Datei nickles.php und da ist dann username: nickles und Passwort: datei

Dann wirst du sehen, dass man immer auf den htacces schutz wieder trifft, und aufgefordert wird, das htaccess passwort demo einzugeben

bei Antwort benachrichtigen