Jo det är rätt, det räcker att logga in en gång för att komma åt alla filer med htaccess. Har ett kanonscript i PHP/mySQL för att administrera konton för olika rättigheter till filer. Problemet är ju bara som sagt att man endast kan skydda websidor på detta sätt. Jag vill skydda ALLA filer, videofiler etc så att man inte kan komma åt en fil genom att knappa in/gissa sig till en URL för filen. Då kan man tycka att htaccess skulle vara lösningen och det är det ju till viss del.
Finns ett problem dock. Jag vill använda ett vanligt snyggt JavaScript-formulär för användaren att ange användarnamn och lösenord, så man slipper det ap-fula grå formuläret som annars dyker upp. Detta skript skickar sedan info till den htaccess-skyddade mappen i formen användarnamn:lösenord@mindomän/skyddad_mapp. Detta funkar kanon för alla webläsare och operativsystem jag testat det på UTOM senaste Microsoft Internet Explorer för Windows. Anledningen är att MS har stängt denna möjlighet för de tycker det är en säkerhetsrisk...
Hittade ett php-script som sade sig fixa detta även med senaste IE-uppdateringen men det funkade inte det heller tyvärr. Är det någon som fixat lösning på detta så skulle det vara suveränt om ni kan visa hur.
I nuläget blir det så att de som har denna version av IE först får logga in med JavaScript-formuläret och sedan måste logga in en gång till i det grå htaccess-formuläret. Grymt irriterande och typiskt Microsoft att komma med sin egen lösning vilken i detta fallet försvårar för utvecklaren.
I och med att majoriteten av webanvändarna kör IE på Windows och att de dessutom uppdaterar i löpande takt måste man ju ha en lösning som funkar även för dessa. (Tidigare versioner av IE för Windows funkar fortfarande lika bra som andra browsers)