webForumDet fria alternativet

.htaccess

Webbservrar

3 svar · 410 visningar · startad av casca

Medlem sedan feb. 20005 891 inlägg
Frågan#1

Hur säkert är det egentligen att lösenordsskydda en katalog med .htaccess? Jag bygger nämligen ett administrationssystem som bör vara jävligt säkert, och jag funderar på att använda .htaccess istället för en webbaserad login med sessioner i PHP..

------------------
"Vi är femhundra per år som blir slaktade som svin / I fabrikerna där man suger ut vår märg / Och störst av alla mördare är Jacob Wallenberg"

Medlem sedan juli 2001220 inlägg
#2

Nog är det säkert så länge .htaccess filerna inte ligger i en publik katalog ^^ Men klart tar man sig in på servern så spelar det ingen större roll vad du skyddar med!

Medlem sedan juli 200159 inlägg
#3

Jag har gjort ett liten "tutorial" på hur det hela kan göras:
http://www.quickmess.com/kodarkivet/visa_kod_fullt.php3?kodid=108&sprakval=61

Ska fungera på de flesta Unix/Linux burkar.

------------------
Kodarkivet
----------------------
Kodarkivet

Medlem sedan nov. 19991 033 inlägg
#4

Du bör skapa filen med användarnamnen utanför webbroten. Förvisso läser inte Apache filnamnen .ht* men det gör normalt FTP-klienterna.

258 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
134 ms — deklarationer (db)
0 ms — hämta statistik (cache)
122 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)