Holladiewaldfee,
Nö, das geht nur, wenn der Browser im <img...>-Request was anderes als Grafik-Mime-Typen akzeptiereren würde. dann könnte man über das <img>-Tag z.B. JavaScript einschleusen.
Vielleicht meint er auch, daß der Browser Benutzername und Passwort auch an der Server schickt, der das Bild bereit hält, da das Bild als Teil der Seite betrachtet wird.
Das machen aber denke ich nur kreuzdämliche Browser, also Browser, die noch ein gutes Stück unsicherer sind als der IE, also allerhöchstens irgendwelche selbst zusammengeschusterten Dinger. Die "normalen" Browser wissen wohl um die Gefahren, die soetwas mit sich bringen würde und schicken den Request an den Image-Server ohne Auth-Daten.
Ciao,
Harry
--
Bald kommt die Waldfee ... (Projektphase: Planung)
Bis dahin:
http://harry.ilo.de/projekte/berge/
Bald kommt die Waldfee ... (Projektphase: Planung)
Bis dahin:
http://harry.ilo.de/projekte/berge/