ノートのつもりで書いていきます。 ( ̄¬ ̄*)。о

2008年5月22日木曜日

htaccess&htpasswd

アクセス制限(?)かけようと思って
2つファイル作ってあげたけど、ログインできなかった(´;ω;`)

いろんなサイトに、パスワードの暗号化について書かれてて、
暗号化するツールまで置いてあったのに、「別に暗号化するほどのものじゃない、一時的な回避だし・・」
とか思って、着手しなかった。


仕方ないと思って
htaccessメーカーでつくったら、パスワードが勝手に暗号化された。
サーバにアップ・・・。


ログイン画面にて、ユーザ名と暗号を入力した。
ログインできない。


・・・
考えた結果、暗号化されたものを、暗号のまま記入して入れたら
暗号化する意味がないとひらめき
暗号化されたはずの元の文字列を入れたら、なんとログインできた!





htpasswdには暗号化されたパスワードを記入しないといけないことがわかった。


0 件のコメント: