.htaccess .htpasswd niet versleuteld

Status
Niet open voor verdere reacties.

BugMenOT2

Gebruiker
Lid geworden
23 nov 2006
Berichten
296
Hallo,

Ik heb een beveiligde directory genaamd 'members'

daarin heb ik een .htaccess bestand met als inhoud:

AuthUserFile C:\wamp\www\root\members\.htpasswd
AuthGroupFile /dev/null
AuthType Basic
AuthName "Members"

require valid-user


daarbij ook nog .htpasswd bestand met als inhoud:
username: password (maar dan wel echte username en ww)

Dit werkt allemaal perfect maar als je online dit laat verzenden is het niet versleuteld en kan iedereen het zo uitlezen!

Heeft iemand hier toevallig een oplossing voor ?
 
Ik moet me toch sterk vergissen dat het bestand zelf niet wordt verstuurd. Het wordt alleen door je webserver software geïnterpreteerd voor het bepalen van toegang en andere zaken.

Overigens is het bij mij zo dat het wachtwoord geëncrypteerd is in .htpasswd. Is dat bij jou niet het geval? Zie hier
en ook hier

Zie o.a. de volgende links voor achtergrondinformatie m.b.t. .htaccess:
link
link


Succes,

Tijs.
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan