Доброго времени суток в nginx.conf прописал следующее Код (PHP): location / { auth_basic "restricted area"; auth_basic_user_file /usr/local/nginx/html/.htaccess; } перейдя на страницу выходит окошка в котором я ввожу имя и пароль за ранее прописанный в .htaccess всё открывается, всё работает. пароль который надо вводить создаётся во время регистрации, это не основной пароль пользователя а част, который потом хешируется crypt-ом, он также заносится в БД. Код (PHP): $key = crypt($key_pass, base64_encode($key_pass)); но мне приходится вручную прописывать имя : хешированный_пароль в .htaccess можно ли сделать так чтобы эти данные сравнивался с записью из БД или автоматом записывался в .htaccess? если да то подскажите пожалуйста как сделать. PHP, JavaScript, SQL и другой код пишите внутри тегов Код ( (Unknown Language)): [b]php][/b]Тут код[b][/[/b][b]code][/b][/color]
мне надо ограничить доступ к директории (movie), в нём хранятся фильмы, пользователь будет их смотреть в kodi(xbmc), в плеере надо прописать url, имя и пароль, после чего он это всё превращает в http://имя:пароль@domein.com/movie. вы имеете в виду что это не безопасно? понимаю, но $key_pass который будет прописан в .htaccess не основной пароль, основной в зашифрованном виде выглядит вот так Код (Text): $2y$10$8CNY9i0P018LPN9LmLjfbeAu.bNGVWdxIq4MNbvVvuCaSLn3guOC2 я беру 10 символов (допустим 8CNY9i0P01) и шифрую с crypt()-ом который и должен заносится в htaccess, а пользователь будет использовать эти 10 символов как пароль, думаю это безопаснее чем полный доступ. по этому интересно можно-ли сделать так чтобы $key_pass (зашифрованные 10 символов) автоматом записывался в .htaccess? если да то как мне это сделать? не хочется при каждой регистрации пользователя в ручную вносить данные в .htaccess, да и допустим нет компа рядом не будет же он ждать пока я пропишу ну и конечно-же если вы знаете более безопасный вариант и поделитесь со мной буду очень признателен
php поддерживает http-авторизацию, так что писать что-то из скрипта в htaccess - это лишнее. https://secure.php.net/manual/ru/features.http-auth.php
mkramer он хочет минуя php отдавать файлы, так быстрее. mk-ned есть отдельный модуль http://nginx.org/en/docs/http/ngx_http_secure_link_module.html