【问题标题】:Apache httpd basic auth bypass popup with html/jsp page带有 html/jsp 页面的 Apache httpd 基本身份验证绕过弹出窗口
【发布时间】:2023-04-02 00:56:01
【问题描述】:

我想将 Apache 的 httpd 基本身份验证(基于弹出式)替换为普通的基于表单的登录页面。

有可能吗?

【问题讨论】:

    标签: apache login popup


    【解决方案1】:

    我找到了答案!!!希望它可以帮助一些人。

    Apache httpd 服务器内部支持 mod_auth_form, 使用它我们可以通过显示基于表单的登录页面从用户那里获取凭据。

    如何使用 mod_auth_form - https://httpd.apache.org/docs/2.4/mod/mod_auth_form.html

    保存请求uri的方式:

    通过 AJP 协议连接。

    基本流程 - Httpd 要求提供用户凭据并验证用户。如果找到有效用户,它将通过 AJP 端口与 Tomcat 共享远程用户详细信息。这将保留对 httpd 的传入 URI 请求。

    【讨论】:

    • 嗨,您找到保存 URI 的方法了吗?
    • 是的,我之前的评论谈到了这一点。我们可以使用 mod_auth_form 对用户进行身份验证,然后将他传递给请求的 URL。
    猜你喜欢
    • 2011-08-07
    • 2018-09-14
    • 2023-03-25
    • 2022-01-19
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-11-25
    • 2014-12-20
    相关资源
    最近更新 更多