Sven Rautenberg: HTTP-Auth-Anmeldedaten in der URL...

Beitrag lesen

Moin!

...können böse sein!

http://www.heise.de/newsticker/data/dab-30.07.03-000/

Der Konqueror sendet die per http://username:passwort@url übermittelten Anmeldedaten auch im Referrer an andere Websites.

Naja, da solche URLs laut Standard verboten sind und auch längst nicht von allen Browsern unterstützt werden, hält man von dieser Art der Übermittlung ja ohnehin Abstand - oder nicht?

:)

- Sven Rautenberg

--
SELFTREFFEN 2003 - http://selftreffen.kuemmi.ch/\n\nss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|