Liebe Comunity,
ich habe 2 Web-Sites, eine mit zwingendem Login und mit Login für spezielle Bearbeiter. Es hat ein bisschen gedauert, bis ich die Funktion kapiert und zum Laufen gebracht habe - aber die eingebauten Systeme zu verwenden ist in Punkto Sicherheit State-of-the-Art.
Die erste funktioniert - der WE-Tag wird sinnvoll für Username und Password im Browser-Inspektionsfenster dargestellt. Beim Nichtfunktionierenden sind m.E. zu wenig Befehle beim Username dabei. Klar, ohne Username - nur mit Password - kann das System keinen User erkennen. Aber auf Falscheingaben reagiert er richtig mit der LoginFailed-Fehlermeldung.
Ich hatte beim Provider Hetzner zuerst mehrfach die alte Konfiguration "Level 1/4/9" (funktioniert noch, aber hat/braucht ältere PHP) - jetzt "Web S/M/L" und mehrere URLs. WebEdition ist im htdocs/name1 mit Start in htdocs/name1. SSL ist auch ordentlich drin. Die Seiten sind alle dynamisch generiert.
Die nicht funktionierende Webseite verwendet - im Gegensatz zur anderen - fast nur internes WE-HTML/PHP. Die WE-Fehlermeldungen helfen viel weiter. Die andere hatte auch viel externes PHP und Java-Script dazu - da war es auch nötig, PHP-Fehlermeldungen am Bildschirm zu haben.
Jetzt wo ich PHP 8.5 und WE10.1 verwende, komme ich alleine nicht weiter und bin für Hinweise dankbar ![]()
mfg
Wolfgang Gruner