Michael Schröpl: Link auf geschütztes Verzeichnis mit Login

Beitrag lesen

Hi Paul,

Ist so was überhaupt möglich???
Ja: http://benutzer:passwort@www.meinedomain.de/topsecret/totalgeheim.html

Du weiß, daß dies laut HTTP-Spezifikation ausdrücklich illegal ist? Und daß es folglich nur "kaputte" Browser unterstützen?

Wie es allerdings mit der Sicherheit aussieht weiß
ich nicht.

Schlecht, natürlich.
Ein solcher URL könnte als Referrer in beliebigen Logfiles fremder Websites landen.

Viele Grüße
      Michael