【问题标题】:How to access htpasswd-protected page automatically如何自动访问受 htpasswd 保护的页面
【发布时间】:2012-09-13 07:31:33
【问题描述】:

我有一个带有 htaccess 和 htpasswd 的受密码保护的目录。

htaccess 看起来像这样

AuthUserFile /usr/local/you/safedir/.htpasswd
AuthGroupFile /dev/null
AuthName EnterPassword
AuthType Basic

require user myusername

htpasswd 是这样的

myusername:password887

这个受密码保护的目录名为 www.mydomainname.com/mystuff

现在,我想在我的根目录中的 index.php 中通过 iframe(以 www.mydomain.com/mustuff/index.html 作为 src)访问此页面,但我不想让用户填写用户名和密码,只是不要让他们进入src所在的文件夹。

有没有脚本可以自动填写用户名和密码,而不让“用户”一直写用户名和密码?

【问题讨论】:

    标签: .htaccess iframe .htpasswd


    【解决方案1】:

    您可以在链接本身中使用用户名和密码 src 框架:

    http://myusername:password887@www.mydomainname.com/mystuff
    

    但是这种方式违背了密码保护目录的目的,因为任何人都可以查看页面源并知道用户名/密码,并且并非所有浏览器都支持这种类型的 URL。

    您可以这样做,以便在尝试访问 /mystuff 目录时检查引用者,如果它来自嵌入 iframe 的位置,则允许访问而不提示输入密码。但是referer很容易被欺骗。

    【讨论】:

    • 不是真正的男人。如果可行,这可能会很好,因为我确实需要阻止人们直接访问目录。 iframe 已经在密码保护区域中,右键单击被禁用,所以我已经得到了我需要的安全 :) 谢谢,我会试试这个
    • 刚刚开始工作,这正是我所需要的。在我的情况下,密码是否在源代码中公开并不重要,因为除非您已经以适当的权限登录,否则相关页面不会显示 - 这些人都被允许拥有此密码 - 解决方法仅适用于他们的方便。你知道这会在哪些浏览器中失败吗?
    【解决方案2】:

    不,不可能,因为 htpasswd 是针对这个用例的

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2011-11-21
      • 1970-01-01
      • 1970-01-01
      • 2018-07-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多