rejetto forum

login tramite pagina web

0 Members and 1 Guest are viewing this topic.

Offline visuddhi

  • Occasional poster
  • *
    • Posts: 2
    • View Profile
Volevo sapere se c'è un modo per poter inviare i dati di accesso (user e password) tramite una pagina web.

Io vorrei creare un form dove una volta indicati utente e password questi possano essere utilizzati per l'accesso allo spazio. Ho visto che è possibile formulando l'URL in questo modo:
http://utente:password@dominio/cartella
ma è utilizzabile solo con Firefox. Con Internet Explorer non funziona dato che prima di essere inviato elimina il nome utente e password (questioni di sicurezza).

HFS recupera l'utente e password in qualche altro modo? C'è una scappatoia al sistema?

Grazie!


Offline rejetto

  • Administrator
  • Tireless poster
  • *****
    • Posts: 13525
    • View Profile
come già discusso in chat :) purtroppo temo non si possa


Offline visuddhi

  • Occasional poster
  • *
    • Posts: 2
    • View Profile
Allora, io ci ho perso un pò di tempo.

L'autenticazione avviene tramite Header HTTP.

Quando ci si autentica tramite la schermata del browser, questo Header HTTP viene creato dal browser stesso ed inserito correttamente nelle intestazioni.

Una scorciatoia per creare questa intestazione è possibile tramite URL (utente:password@dominio/cartella) che però viene accettato solo da Firefox e non da Internet Explorer.

Altra possibilità è quella di inviare noi l'intestazione tramite Javascript. Fatto e funziona, ma solo per quell'invio e non resta "fissato" nel browser per le pagine successive, quindi non è utilizzabile.

A questo punto abbandono lasciando però una considerazione.

Se HFS potesse leggere due cookie predefiniti, che sò... HFS_user e HFS_pass (anche codificati nello stesso modo in cui vengono utilizzati nell'Header HTTP, quindi stesso grado di sicurezza, bassissimo) ed utilizzarli in automatico come credenziali di accesso inserendole lui nell'intestazione ogni volta o altra scappatoia simile, noi potremmo settarli da Javascript e creare una pagina di autenticazione personalizzata senza utilizzare la schermata interna del browser.

Lancio il sasso, nascondo la mano e vedo cosa succede  :)


Offline rejetto

  • Administrator
  • Tireless poster
  • *****
    • Posts: 13525
    • View Profile
è un'idea, ma non so quanto sforzo in + ci sia ai cookie alle sessioni, che sarebbe molto migliore