.htpasswd/.htaccess让*几乎*任何密码都有效

Eri*_*ric 3 apache security .htaccess

我设置了.htaccess/.htpassword并且它工作正常,除非我输错密码它仍然会让我登录..如果我使用完全不同的密码,则无效.一个不同的用户名,它不起作用.

但是,如果我使用正确的用户名和大多数正确的密码,它有效吗?

例:

我使用的密码是"firefight","消防员"似乎有用."软管"不会.

任何线索?

Ric*_*arn 7

htpasswd页面:

使用该crypt()算法时,请注意只使用密码的前8个字符来形成密码.如果提供的密码较长,则会以静默方式丢弃多余的字符.