2016-08-05 48 views
0

每個人都知道文件或目錄的.htaccess/.htpasswd密碼保護。我在互聯網上瀏覽過,但沒有成功地編輯編碼的'設計'。現在,當你使用它的時候,你會看到基本的瀏覽器窗口提示輸入用戶名和密碼。有沒有一種方法可以將用戶名/密碼登錄表單集成到帶有設計的網頁中,或以任何方式設計該提示?.htaccess密碼保護 - 是否可以設計?

不確定我是否可以理解......如果您需要更多說明,請告知我。

謝謝。

+0

不。這就是所謂的HTTP「基本」身份驗證,並保持儘可能簡單和可靠。 –

+0

如果可以在受保護資源的初始請求中包含用戶名和密碼,那麼可以確保您可以創建任何所需的登錄提示,並在該請求中使用這些憑據。我知道HTTP允許在請求本身上發送用戶名和密碼,但在安全性方面這是一個壞主意。但是我不能100%確定它是否比Basic Auth更安全。 – David

+0

謝謝你的回覆。你們認爲.htaccess密碼保護是否安全?對於可以整合到網頁中的類似,簡單的編碼有什麼建議嗎?我想到一個簡單的PHP頁面,直接將md5加密到代碼中,但如果一個'黑客'獲取該php文件,他可以輕鬆地恢復md5加密... – Anthony

回答

0

請參閱下面的註釋。

回答:不,這是不可能的,如果我們保持基本的.htaccess授權。它可能會使用HTTP請求,但它不會那麼安全。