Здравствуйте!
Хороший вопрос, ответа не знаю. Я бы предложил отключить защиту этого скрипта в .htpasswd. В начале скрипта можно осуществлять проверку session для обычного пользователя. Если данные сессии не верны, то следом проверка get. Таким образом можно запускать скрипт с локального сервера через get параметры в строке. Если волуетесь за перехват данных, то можно использовать передачу post параметров.
Но, мне кажется, ничего нового я вам не сказал.
|