【问题标题】:Disable Basic Auth for iframes禁用 iframe 的基本身份验证
【发布时间】:2015-09-27 21:30:36
【问题描述】:

这就是我正在处理的问题。我在 httpd.conf 文件中有以下内容。这会按预期强制对 127.0.0.1/example 进行身份验证。

<Location /example/>
   AuthType Basic
   AuthName ...
   AuthUser File ...
   Require valid-user
</Location>

我还有一个php文件如下(http://127.0.0.1/pre2.php)

<?php if(isMember()=='access'){?>
<iframe src="http://127.0.0.1/example" style="border: none; width:100%; height:1100px;"></iframe>
<?php
}?>

当通过 pre2.php 中的 iframe 访问 127.0.0.1/example 时,我需要确保 apache 不会调用身份验证。

【问题讨论】:

标签: php apache .htaccess iframe http-headers


【解决方案1】:

除非您可以将一些身份验证信息传递给/example 请求,否则如果没有人能够绕过身份验证,就没有办法做到这一点。您无法检查Referer标头,因为它可以伪造。

你最好做的是在你的 pre2.php 脚本中,而不是通过 iframe 链接/example 内容,你可以阅读内容并插入它。

【讨论】:

  • 我不能这样做,因为该文件是需要访问的可执行文件。有没有办法将 url 包装在 iframe 以外的其他东西中,然后编写一条规则来满足所有要求?或者,使用主用户名和密码自动填充身份验证对话框而不向公众透露?
【解决方案2】:

由于某种原因,它不允许我在您的下方添加评论。但我认为我误解了你的问题。是的,我想你是对的。在文件上做一个包含怎么样?这样可以解决吗?

【讨论】:

  • 我相信不会,因为 iframe 的 url 仍然是相同的。
  • 我的意思是直接将它包含在文件中(而不是放入 iframe 中)。作为服务器端,它可能会绕过身份验证
  • 我会继续尝试。谢谢。
  • 不走运,因为该文件是可执行文件,因此需要访问。
  • 可以像 .exe 文件一样执行吗?
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2017-09-23
  • 2016-11-05
  • 1970-01-01
  • 2014-09-15
  • 2013-02-11
  • 2015-08-12
  • 2021-06-20
相关资源
最近更新 更多