Übung .htaccess und .htpasswd (Basic authentication)

Ziel der Übung

Wir schützen ein Verzeichnis mit Hilfe einer .htaccess- und .htpasswd-Datei. Diese beiden Dinger lassen wir uns bequem von einem PHP-Script schreiben.
Wenn du den Vorgang durchgespielt und verstanden hast, kannst du das Beispiel-Script auch verändern, um die generierten Dateien auf deine Bedürfnisse anzupassen.


Übungsdokumente anlegen

  1. Lege im localhost ein neues Verzeichnis an.
  2. Lege darin eine einfache Index-Datei mit einem kurzen Begrüssungstext an (kann auch eine statische HTMl-Seite sein). Diese soll einen geschützten Bereich markieren.
  3. Kopiere den Code (login_generator) und füge ihn in neues PHP-Dokument ein. Nenne es "login_generator.php". Das Dokument soll im Verzeichnis platziert werden, das du im ersten Punkt angelegt hast.
  4. Rufe das Script über den Browser auf.
  5. Schau dich im Verzeichnis um: Dort sollten zwei neue Dateien geschrieben worden sein: .htaccess und .htpasswd
  6. Teste den Schutz: Rufe den Ordner im Browser auf, du solltest eine Login-Maske zu Gesicht bekommen. Diese sieht übrigens in jedem Browser anders auf.