Gå til innhold

HTTP authentication med PHP


Anbefalte innlegg

jeg syns HTTP authentication er en veldig praktisk og sikker måte å lage løse innlogging på. Her ordner browseren selv popup boks til innskriving av brukernavn og passord, og dette blir lagret i henholdsvis $_SERVER['PHP_AUTH_USER'] $_SERVER['PHP_AUTH_PW']. Videre i scriptet mitt krypteres passordet, og godkjennes mot mysql.

 

Så kommer problemet: Hvordan logge ut?

Jeg har prøvd utallige metoder med bl.a sessions til å registrere en $logout = true, prøvd å unset'e $_SERVER['PHP_AUTH_PW'] osv osv, men ingenting har fungert 100%. Brukeren kan f.eks trykke tilbake eller refresh, og vips så er han logget inn igjen.

 

Har sett litt rundt på php.net og phpbuilder.com, men løsningene jeg fant fungerte heller ikke slik jeg vil.

 

Noen som har en løsning? Vet at det fins mange andre måter å lage login script på (med sessions, .htaccess osv), men i min situasjon er det HTTP authentication som absolutt passer best.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...