Nollställa $PHP_AUTH_USER är nog trots allt inte vad du vill göra (misstänker jag) eftersom det på intet sätt loggar ut användaren.
Att ha en utloggningsfunktion när man använder HTTP-autentisering är vanskligt eftersom utloggning inte finns inbyggt i protokollet. Det du kan göra är att skicka en ny "401 Unauthorized" och hoppas på att webläsaren tömmer sin cache. Men det är inget du kan räkna med (Lynx gör det t.ex. inte). Finns ett avsnitt om detta (med exempel) i manualen.
Säkrast är nog att inte använda HTTP-autentisering i detta fall, utan att skriva en helt egen inloggningsfunktion (t.ex. genom att använda PHP4s inbyggda stöd för "sessions").
------------------
Robban < robban@lipogram.com >