【发布时间】:2010-10-01 18:38:47
【问题描述】:
退出 HTTP 身份验证保护文件夹的正确方法是什么?
有一些变通方法可以实现这一点,但它们具有潜在的危险,因为它们可能存在错误或在某些情况/浏览器中不起作用。这就是为什么我正在寻找正确和干净的解决方案。
【问题讨论】:
-
请指定注销的目的。这应该是强制注销(用户停用)吗?用户的简单注销功能?还有什么?
-
我不明白为什么这很重要,但这两种情况都是:基于应用程序内部条件的停用以及典型的注销按钮。请解释为什么它很重要,我将直接将其编辑到问题中。
-
“正确且干净的解决方案”是浏览器拥有自己的注销按钮,点击该按钮后,浏览器将停止发送 Auth 标头...可以做梦,对吧?
-
Web Developer Toolbar 有这样的“按钮”。
-
约瑟夫所说的:web developer toolbar for Firefox ->
Miscellaneous -> Clear Private Data -> HTTP Authentication
标签: php authentication .htaccess http-headers password-protection