Apache身份validation仍然接受htpasswd中的旧密码

我在Ubuntu上运行Apache并使用基本的HTTP身份validation。

我有一个htpasswd文件,并有一个名为scott的用户名为tiger的密码。 不过,我将密码更改为tiger1

现在我可以使用tigertigerlogin。 即使我可以看到htpasswd文件中只有一行,并且在更改密码后encryption的密码已被更改。

有什么问题,我该如何处理?

检查你的.htaccess文件,并确认htpasswd文件的位置..也许你正在使用2个不同的文件