Dữ liệu xác thực (ít nhất là nếu sử dụng chế độ Cơ bản) sẽ có sẵn trong $_SERVER['PHP_AUTH_USER']
và $_SERVER['PHP_AUTH_PW']
(xem $_SERVER
) - có nghĩa là bạn "chỉ" phải sử dụng những thứ đó để kiểm tra với cơ sở dữ liệu của mình.
Đây là một bài viết về điều đó, ví dụ: Xác thực HTTP Cơ bản và Thông báo với PHP