2010-02-26 4 views
1

.htaccess 및 .htpasswd 파일을 사용하여 암호로 보호 된 사이트가 있습니다. 그들이 특정 도메인에서 온 경우에만 사용자가 로그인 프롬프트를 무시하도록하고 싶습니다. .htaccess 자격 증명을 링크에 매개 변수로 포함 시켜서이 작업을 수행 할 수 있습니까?암호로 보호 된 사이트에서 특정 추천 도메인을 허용하는 방법은 무엇입니까?

편집 : 허용 목록에 포함하려는 도메인을 관리하므로 .htaccess 파일이 처리 할 링크에서 어떻게 GET 매개 변수를 전달할 수 있습니까? 통찰력에 대한

감사합니다, 젠

답변

1

는 참조 도메인 (또는 클라이언트에서 정보를) 스푸핑 사소한 그대로 당신이 다시 생각해야한다.

사용자는 원하는 경우 사용자 이름/비밀번호를 쉽게 저장할 수 있습니다.

1

매우 위험하므로 http 리퍼러를 쉽게 조작하고 로그인을 우회 할 수 있습니다.

다른 사이트를 소유하고있는 경우 http 헤더 또는 GET var를 추가 할 수 있습니다. 그렇지 않다면, 당신이하고 싶은 것을 다른 해결책으로 생각하기 시작하십시오.

관련 문제