php http认证,php 使用HTTP认证

我们使用的PHP以增加安全性的CGI版本,所以你不能正常使用“PHP_AUTH_USER”和“PHP_AUTH_PW”变量。然而,有一种方法可以“绝招”Apache和PHP到这样做。只要按照下面的说明。

第1步:创建一个.htaccess文件

首先,创建的.htaccess在同一目录下你的PHP脚本文件。该文件应包含以下两行:

RewriteEngine on

RewriteRule .* - [env=HTTP_AUTHORIZATION:%{HTTP:Authorization},last]

这告诉Apache Web服务器通过加密的用户名和密码的变量命名到PHP HTTP_AUTHORIZATION。

第2步:使用PHP_AUTH_USER和PHP_AUTH_PW之前添加额外的PHP代码

在PHP脚本,包括使用前这段代码PHP_AUTH_USER和PHP_AUTH_PW变量:

if (preg_match('/Basic\s+(.*)$/i', $_SERVER['HTTP_AUTHORIZATION'], $matches))

{

list($name, $password) = explode(':', base64_decode($matches[1]));

$_SERVER['PHP_AUTH_USER'] = strip_tags($name);

$_SERVER['PHP_AUTH_PW'] = strip_tags($password);

}

这使得PHP使用HTTP_AUTHORIZATION变量提取PHP_AUTH_USER和PHP_AUTH_PW变量。

采用此方法可能看起来像一个简单的PHP脚本的一个完整的例子:

if (preg_match('/Basic\s+(.*)$/i', $_SERVER['HTTP_AUTHORIZATION'], $matches))

{

list($name, $password) = explode(':', base64_decode($matches[1]));

$_SERVER['PHP_AUTH_USER'] = strip_tags($name);

$_SERVER['PHP_AUTH_PW'] = strip_tags($password);

}

echo "

Username is ", $_SERVER['PHP_AUTH_USER'], "

";

echo "

Password is ", $_SERVER['PHP_AUTH_PW'], "

";

?>

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值