parser

Написать ответ на текущее сообщение

 

 
   команды управления поиском

уточнение

Konstantin 28.02.2003 14:40

1. Вход на logout идет через http://1:2@host.ru/user/logogut/
2. Ескплорер помнит этот логин+пароль=1+2
3. В системе есть 2 .htpasswd:
3.1. 1-й содержит данные по реальным пользователям (для аутентификации через /user/) там нет пользователя с логином 1 и паролем 2
3.2. 2-й содержит данные только по пользователю с логином 1 с паролем 2 (для выхода через /user/logout/)
4. На logout'е идет редирект на / сайта или куда там надо.
5. Таким образом хоть 10 раз (по кнопке back) переходить на /user/ remote_user будет="1" которого в базе нет и выдасться стандартное окошко аутентификации.
6. Проверял на IE 5.х, 6.х. (коль скоро разговор зашел про IE)

7. Я не утверждаю никогда того, что сам не проверял.