Hallo Structed,
Oft ist es ohnehin so, dass der CGI-Programmierer gar nicht mit bekommt, ob die Daten per POST oder GET übertragen wurden, oder maximal auf Umwegen. Bei CGI.pm beispielsweise greift man auf beide Parameter gleich zu.
Es mag Szenarien geben, in denen man das tatsächlich unterscheiden möchte, meistens ist es aber wirklich egal, jedenfalls aus der Sicht des CGI-Programms.
Dass es ungeschickt ist, Passwörter in die URL zu schreiben, ist klar. Das ist aber im Grunde kein Sicherheitsproblem des CGI-Scripts sondern des aufrufenden Formulars.
Grüße
Daniel