OVH Cloud OVH Cloud

connexion http avec password

8 réponses
Avatar
francois
bonjour a tous.

Mon script php doit se connecter en hhtp à un serveur. Il ouvre une socket
et envoye une commande http du style
http://www.toto.fr/index.php?var1=xxxxx&var2=xxxxx

Malheureusement le serveur sur lequel il doit envoyer la requette est
demande un login et un mot d passe par htaccess.

Savez vous où trouver un script qui donne le login e tle mot de passe avant
d'envoyer la requette ?

merci;

8 réponses

Avatar
dede
Malheureusement le serveur sur lequel il doit envoyer la requette est
demande un login et un mot d passe par htaccess.

Savez vous où trouver un script qui donne le login e tle mot de passe
avant d'envoyer la requette ?


Tu te foutrais pas un peu de nous là !
Non ?
;o)

Avatar
jf
tu met le mot de passe et le login dans l'url.
si t'as pas le mot de passe, tu le demande à l'administrateur réseau...

Malheureusement le serveur sur lequel il doit envoyer la requette est
demande un login et un mot d passe par htaccess.

Savez vous où trouver un script qui donne le login e tle mot de passe
avant d'envoyer la requette ?



Tu te foutrais pas un peu de nous là !
Non ?
;o)



Avatar
loufoque
francois a dit le 27/03/2005 à 21:23:

http://www.toto.fr/index.php?var1=xxxxx&var2=xxxxx


http://user:/index.php?var1=xxxxx&var2=xxxxx

Si tu utilises fsockopen(), par contre, c'est une autre affaire (je suis
même pas sûr que le wrapper fopen supporte ça)

Avatar
(¯`·..Yttrium ...·´¯)
francois a exprimé avec précision :
bonjour a tous.

Mon script php doit se connecter en hhtp à un serveur. Il ouvre une socket et
envoye une commande http du style
http://www.toto.fr/index.php?var1=xxxxx&var2=xxxxx

Malheureusement le serveur sur lequel il doit envoyer la requette est demande
un login et un mot d passe par htaccess.

Savez vous où trouver un script qui donne le login e tle mot de passe avant
d'envoyer la requette ?

merci;


Salut ,
Tu accèdes à l'URL avec une adresse de la forme :
http://login:
Et le serveur ne t'ouvrira pas la boite de dialogue pour te demander
leslogin mot de passe.
Salut

--
(¯`·..Yttrium ...·´¯)
Pour me répondre en privé: Passez un coup de balai

Avatar
Missions courtes
"(¯`·..Yttrium ...·´¯)" a écrit dans le
message news:
Salut ,
Tu accèdes à l'URL avec une adresse de la forme :
http://login:
Et le serveur ne t'ouvrira pas la boite de dialogue pour te demander
leslogin mot de passe.
Salut


Bonjour,
Cette solution est intéressante.
Est-elle sécurisée ?
Cordialement
Michel

Avatar
Serge
Très sécurisée en effet. Le login/password est envoyé en clair.
Si l'url est accessible en ssl i.e https utilise la, mais ça ne suffit
pas: si le client passe par un proxy, l'url est envoyée en clair au
proxy. Il faut alors passer le login/password par le 'Authorization:'
header et là, seulement, la comm peut être sécurisée.


Missions courtes wrote:
"(¯`·..Yttrium ...·´¯)" a écrit dans le
message news:

Salut ,
Tu accèdes à l'URL avec une adresse de la forme :
http://login:
Et le serveur ne t'ouvrira pas la boite de dialogue pour te demander
leslogin mot de passe.
Salut



Bonjour,
Cette solution est intéressante.
Est-elle sécurisée ?
Cordialement
Michel



Avatar
Sebastien


Bonjour,
Cette solution est intéressante.
Est-elle sécurisée ?
Cordialement
Michel


Ni plus ni moins sécurisée que l'authentification htaccess via la
traditionnelle boîte de dialogue. Le nom et le mot de passe transitent
en clair sur le réseau, on peut donc imaginer un sniffeur qui
récupèrerait ces données.

Je crois qu'il y a un problème pour IE Win XP *SP2*. On ne peut plus
utiliser la syntaxe http://login: depuis la barre
d'adresse. Je ne sais pas si cette restriction s'applique aux liens dans
une page ou générés côté serveur.

Sébastien

Avatar
loufoque
Sebastien a dit le 31/03/2005 à 08:53:

Ni plus ni moins sécurisée que l'authentification htaccess via la
traditionnelle boîte de dialogue. Le nom et le mot de passe transitent
en clair sur le réseau


Authenfication "Basic" uniquement.