我有一个受保护的目录:(从vhost conf文件中提取)
<Directory "/var/www/protectedDir"> allow from all Options -Indexes AuthName "secure data" AuthType Basic require user jack AuthBasicProvider file AuthUserFile /home/tracker/protectedDir.sec <Files "mx7.html"> AddType application/x-httpd-php .html </Files> </Directory>
在IE,Firefox,Safari和Opera中加载时,要求input用户名和密码,但是使用Chrome浏览器版本21.0.1180.60 m时 ,安全被绕过,用户被直接发送到受保护的内容。
我清除了Chrome上的caching和所有其他浏览数据项,并且没有任何密码pipe理扩展正在运行。
我很难过 不知道问题是否与我的服务器configuration有关,或只是我的Chrome安装有点奇怪。 有任何想法吗?
正如Bruno和Bart所build议的那样,我检查了这些标题,发现它们正在被服务器正确发送。 然后,我清除各种caching和其他浏览数据,重新启动,然后目录安全工作正常。
有些地方正在cachinglogin信息。