Christian Seiler: ACHTUNG, Sicherheitsproblem!

Beitrag lesen

Hallo Reiner,

ich möchte nur warnen, hier Paßworte in URLs zu verwenden.
Auf unserer Domain kamen Referer vor, die in etwa so aussahen:

http://mymojito:XXXXXXXW@forum.de.selfhtml.org/my/

"mymojito" weiß sicher besser, was er/sie da gemacht hat.

Nur als Hinweis! Wir sind sicher nicht die einzigen, die das, was eigentlich hinter dem "XXXXXXX" steht, nun in Ihren Logfiles sehen können.

Nur so als Ergänzung: wir hatten einen kompletten Thread zum Thema Passwort-URLs und Browserverhalten: </archiv/2002/11/29154/> Der ist _sicherlich_ lesenswert.

Viele Grüße,
Christian