【问题标题】:.htaccess remember passwords [duplicate].htaccess 记住密码 [重复]
【发布时间】:2012-08-15 21:52:36
【问题描述】:

可能重复:
HTTP authentication logout via PHP

我正在使用.htaccess(和.htpasswd)来保护我网站中的文件夹。 这很好用,当我第一次从任何计算机登录时,我被要求输入登录名和密码才能访问受保护的文件夹。 我的问题是登录屏幕只出现一次,所以第一次登录后我可以随时访问受保护的文件夹而无需登录屏幕。

如何在每次尝试访问此文件夹时显示登录屏幕?

附:在登录屏幕中,“记住我的凭据”复选框为空,在“安全”下的浏览器历史记录中清除 cookie、密码等仍然没有帮助。

以下是我的.htaccess文件:

AuthName "Restricted Area" 
AuthType Basic 
AuthUserFile /home/mysite/.htpasswd 
AuthGroupFile /dev/null 
require valid-user

它是否与此代码行相关:AuthType Basic

感谢您的建议,

【问题讨论】:

  • 不完全是……我的问题不是关于安全登录,而是关于记住密码。

标签: php html .htaccess


【解决方案1】:

您不能(因为浏览器正在缓存密码),除非您更改密码或在第一次成功请求后发送 401。

“记住我的凭据”仅适用于关闭浏览器后保存的密码,您无法在会话期间阻止它。

AuthType Basic 只是设置密码的“加密”。

【讨论】:

  • 非常感谢,如此简单……确实关闭并打开浏览器就是答案。
【解决方案2】:

当使用 HTTP Basic Auth 时,浏览器会记住密码直到退出。

如果您希望每次访问页面时都被提示重新输入密码,那么您将需要使用其他类型的身份验证机制(例如基于 HTML 表单的身份验证机制)。

【讨论】:

    猜你喜欢
    • 2011-06-20
    • 2012-05-30
    • 2014-04-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2019-02-24
    • 2012-10-18
    • 1970-01-01
    相关资源
    最近更新 更多