[linux] Re: Logout in http?

Rob Sterenborg rob op sterenborg.info
Wo Dec 28 02:05:56 CET 2005


> Hoewel de apache docs er op wijzen dat een logout met basic of digest
> authentication heeft iemand wellicht een truukje bedacht hierop.
> 
> Ik dacht aan iets simpels als de gebruiker met een andere (verkeerde)
> account op te zadelen in zijn browser zodat het spel weer van
> voor af aan begint. Maar wellicht is er een charmantere manier.
> 
> Iemand nog een brain wave?

Umm.. Ik heb er ooit eens mee geexperimenteerd maar had het niet echt
werkend.
Ik heb het toen geprobeert door een 401 (Unauthorized, ofwel : please
authenticate) of 403 (Forbidden, ofwel : do not retry) header naar de
browser sturen. Maar de back button van de browser deed IMHO teveel
wonderen.

http://nl.php.net/manual/en/features.http-auth.php (zie comment #59834)
http://www.free-php.org/index.php?cat_select=HTTP&show=HTTP_Authenticati
on


Gr,
Rob




More information about the Linux mailing list