Henryk Plötz: ACHTUNG, Sicherheitsproblem!

Beitrag lesen

Moin,

Du gefährdest höchstens Dich selbst damit. Da die geschützten Daten aber ja nicht wirklich sensibel sind, ist es in dem Fall auch nicht so dramatisch.

Noch nicht. Aber wenn irgendwann mal der versprochene Schutz von Namen kommt, bin ich doch dafür, endlich mal auf Digest Authentication umzusteigen oder das zumindest zusätzlich zuzulassen. RFC 2617 sieht ausdrücklich vor, mehrere Authentifzierungsformen in einer 401-Antwort zu anzubieten.

--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~