【问题标题】:PHP header authentication with Password only仅使用密码的 PHP 标头身份验证
【发布时间】:2013-07-04 10:38:00
【问题描述】:

我找到了以下代码

<?php
$_SERVER['PHP_AUTH_USER'] = 'Me';

if (empty($_SERVER['PHP_AUTH_PW'])) {
    header('WWW-Authenticate: Basic realm="My Realm"');
    header('HTTP/1.0 401 Unauthorized');
    echo 'Text to send if user hits Cancel button';
    exit;
} else {
    echo "<p>Hello {$_SERVER['PHP_AUTH_USER']}.</p>";
    echo "<p>You entered {$_SERVER['PHP_AUTH_PW']} as your password.</p>";
}
?>

根据上面的代码,它提示一个用户名和密码空字段。我正在尝试找到一种方法来强制用户名始终显示,但保留密码供用户输入。 那么有没有办法始终锁定用户名?请帮忙。

【问题讨论】:

    标签: php authentication passwords prompt


    【解决方案1】:

    HTTP 基本身份验证在 RFC 2617 中指定。我在那里没有找到任何关于 默认用户名 的信息。这就是为什么我会说服务器不可能设置它。但是有些浏览器可能会缓存你曾经登录过的用户名和密码。

    【讨论】:

      【解决方案2】:

      这永远不会发生,因为根据定义,HTTP 是无状态协议。

      但是,您可以在请求 URI 中包含凭据:

      https://username:password@www.example.com/path
      

      【讨论】:

        猜你喜欢
        • 2017-03-26
        • 2020-02-28
        • 1970-01-01
        • 1970-01-01
        • 2021-04-28
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2019-08-26
        相关资源
        最近更新 更多