使htpasswd用户名和密码非案例敏感

时间:2016-07-24 20:42:54

标签: .htaccess md5 .htpasswd

是否可以使htpasswd用户名和密码不区分大小写?

是通过htpasswd / htacess中的某些设置还是通过散列算法(我们目前使用的是MD5)可以实现的?

1 个答案:

答案 0 :(得分:1)

在下面添加,但使密码不区分大小写会在应用程序中打开安全漏洞。

CheckSpelling on

到您的.htaccess文件 当然,在启用RewriteEngine

之后

所以最终的代码将是

RewriteEngine on
CheckSpelling on

我想这是最好最安全的方式。

别忘了改变

AllowOverride none

AllowOverride All

httpd.conf文件中,以允许.htaccess文件正常工作。