Всем привет! Вообщем такая штука: на один мыльный сервис я отправил письмо с "картинкой".gif ,серверу сказал чтобы .gif обрабатывал как php-скрипт. Решил проверить, что получилось Открываю новое письмо, смотрю - скрипт заработал, НО скрипт работает, если там есть такая строчка: (я взял один готовый, который использовали для форумов) PHP: Header('HTTP/1.1 401 Unauthorized'); Header('WWW-Authenticate: Basic realm="coastal.ru - login"'); Точнее сказать вышеприведенный код выполняется, появляется соответствующее окно, но я хочу чтобы выполнялись другие действия, которые почему-то не хотят работать. То есть та фишка работает, а другой мой скрипт нет...почему может такое быть, как избавиться от такой проблемы?? С меня куча ++
Но однако работает Может кто знает почему так, кто сталкивался с этим - дайте пожалуйста внятный ответ.
Это каким ты образом ему сказал? Поменял в конфигах обработку типов файлов? Эти две строчки ничего не делают. Только посылают хидеры. Первая посылает ответ, что мол - доступ закрыт. А вторая посылает заголовк, распознав который, браузеры выводят окно логин/пароль. Просто ты слабо представляешь о том, с чем имеешь дело. На мой взгляд, тут нету никакой инъекции. Будь конкретнее, из твоего описания ничего толкового выцепит не получится.
тут ситуация аналогичная описанной товарищем hidden в статье "Применение basic авторизации против форумов"
Отвечу без цитат Серверу я "сказал" выполнять код в файлах.gif конечно же в .htaccess Что я хочу сделать - чтобы куки шли ко мне,когда юзер только откроет письмо. Что пока получается: как сказал товарищ groundhog (с) серв посылает только хидеры, а мне надо чтобы выполнился скрипт, ворующий куки С хидером имхо бред, так как там написан адрес моего сайта - видно подставу, я не понимаю одного - серв хидеры посылает, а другие какие-либо скрипты нет, вот в чем проблема...так бы хотелось сделать эту фичу
никак, headers выполняются от имени того домена, на котором лежит твоя картинка-скрипт. С той страницей, в которой прописан img-тэг они ничем, кроме HTTP_REFERRER, не связаны. Много раз обсуждалось, ничего полезно получить отсюда нельзя.