【发布时间】:2016-03-17 16:20:08
【问题描述】:
我在 Debian 8 上运行 PHP 5.6.17 和 Apache 2.4.10。
我想用 Windows 用户名填充 PHP 变量 $_SERVER['REMOTE_USER'],以便在用户名在我的数据库中时登录用户。我对这种方法所涉及的安全风险感到满意,因为这只会暴露在本地网络上。
这是我在 Apache vhost 定义中所做的:
<LocationMatch "/login/ssologin">
PerlAuthenHandler Apache2::AuthenNTLM
AuthBasicAuthoritative on
AuthType ntlm
AuthName "hello"
Require valid-user
PerlAddVar ntdomain "my.local"
PerlSetVar defaultdomain my.local
PerlSetVar splitdomainprefix 1
PerlSetVar ntlmauthoritative off
PerlSetVar ntlmdebug 1
</LocationMatch>
我将 URL 放入 Internet Explorer 上的受信任站点,但仍提示我进行基本身份验证。
我错过了什么?
我唯一的目标是获取 Windows 会话的用户名。还有其他更简单的方法吗?
【问题讨论】:
-
@mkaatman :感谢您的帖子,但我在本地网络中,这就是我信任 var 的原因。
-
你是否在IE中为你的url/域添加了ntlm异常?像这样:technet.microsoft.com/en-us/library/jj865685(v=ws.10).aspx 或 support.microsoft.com/en-us/kb/239869。
-
我的回答是否有问题迫使您不授予赏金或接受它?