RFZ: Login - wie sicher?

Beitrag lesen

warum baut beispielsweise das heise-forum darauf?

Bedenke aber auch, dass HTTP-Auth bei jedem Seitenaufruf unverschlüsselt Passwort und Benutzername mitsendet. Bei Sessions etc. ist das nicht nötig.
Falls also wirklich jemand 'mithört' ist HTTP-Auth deutlich unsicherer...

greetz RFZ