dedlfix: Hoffentlich letzte Korrektur - leider nicht

Beitrag lesen

Tach!

Die Frage ist, senden die Browser von selbst die Auth-Daten mit, wenn sie bereits die Zugangsdaten kennen, auch wenn sie von außerhalb auf das /my geschickt werden oder lassen sie sich erstmal bitten?

Wenn ich das richtig verstehe, dann erfahren die Browser ja gar nicht, ob das realm für eine bestimmte Ressource gilt (z.b. http://server/my/index.cgi) oder für alle Ressourcen server/my/*
Deshalb wird die Authentifizierungsanforderung wohl jedesmal gesendet und beantwortet.

Ich denke, nicht. Wir haben ja hier nur den einen Pfad /my/ und der Rest ist Querystring. Bei Basic Auth wird nicht immer neu angefodert. Mein Test mit dem aktuelle FF brachte auch von außerhalb sofort einen Request inklusive Credentials. Ich denke mal, die Frage können wir ad acta legen und stattdessen zu beantworten versuchen, ob man mit mod_rewrite einen Request mit Credentials von einem ohne unterscheiden kann. Wenn das mal jemand prüfen und dann die Rewrite-Regeln vollständig ausarbeiten und im Labor testen kann, dann kann ich sie auch mal live testen.

fred@host:~> wget -d --spider http://fred:hallo@localhost/privat/
// GET sendet TROTZ bekannten Benutzernamen und Passwortes davon nichts, lässt sich also bitten:

wget zählt nicht, das ist ein frisch gestartetes Programm und kein durchlaufender Browser.

dedlfix.

2 98

versehentliche /my/-Links

Matthias Apsel
  • zu diesem forum
  1. 0
    dedlfix
    1. 0
      Matthias Apsel
      1. 0
        Matthias Apsel
      2. 0
        dedlfix
        1. 0
          Jeena Paradies
          1. 0
            Matthias Apsel
          2. 0
            Fred Furunkelstein 2012
            1. 0
              Fred Furunkelstein 2012
              1. 0
                Matthias Apsel
                1. 0
                  dedlfix
                  1. 0
                    Matthias Apsel
    2. 0
      Fred Furunkelstein 2012
      1. 0

        Hoffentlich letzte Korrektur

        Fred Furunkelstein 2012
        1. 0
          Matthias Apsel
        2. 0

          Hoffentlich letzte Korrektur - leider nicht

          dedlfix
          1. 0
            Fred Furunkelstein 2012
            1. 0
              dedlfix
              1. 0
                Fred Furunkelstein 2012
                1. 0
                  dedlfix
              2. 0
                Fred Furunkelstein 2012
                1. 0
                  dedlfix
                  1. 0
                    Matthias Apsel
                    1. 0
                      Matthias Apsel
                    2. 0
                      dedlfix
                    3. 0
                      Fred Furunkelstein 2012
                      1. 0
                        Matthias Apsel
                  2. 0
                    Fred Furunkelstein 2012
                    1. 0
                      dedlfix
                      1. 0

                        "Pflichtenheft"

                        Fred Furunkelstein 2012
                        1. 0
                          Matthias Apsel
                          1. 0
                            Fred Furunkelstein 2012
                        2. 0
                          dedlfix
                          1. 0
                            Matthias Apsel
                            1. 3
                              Fred Furunkelstein 2012
                              1. 0
                                Fred Furunkelstein 2012
                        3. 0
                          niklaskamenisch
              3. 0
                Fred Furunkelstein 2012
                1. 0
                  Matthias Apsel
            2. 0
              Auge
              1. 0
                Auge
                1. 0
                  Christian Kruse
          2. 0
            Christian Kruse
            1. 0
              dedlfix
              1. 0
                Christian Kruse
                1. 0
                  dedlfix
                  1. 0
                    Christian Kruse
  2. 0
    niklaskamenisch
    1. 0
      Matthias Apsel
      1. 0
        Mitleser
        1. 0
          Auge
  3. 1

    Lösungsangebot

    Fred Furunkelstein 2012
    1. 1

      Fürs Copy & Paste

      Fred Furunkelstein 2012
      1. 0
        Jeena Paradies
        1. 0

          Diskussion der Lösung

          Fred Furunkelstein 2012
          1. 1
            Jeena Paradies
            1. 0
              Fred Furunkelstein 2012
              1. 0
                Jeena Paradies
                1. 0
                  Fred Furunkelstein 2012
                  1. 1
                    Jeena Paradies
                    1. 0

                      Kniefall vor Jenaa

                      Fred Furunkelstein 2012
                      1. 0
                        Schuer
                        1. 0

                          versehentliche /my/-Links

                          Matthias Apsel
                        2. 0
                          Fred Furunkelstein 2012
                      2. 2
                        Jeena Paradies
    2. 0
      dedlfix
      1. 0
        Fred Furunkelstein 2012
        1. 0

          Lösungsangebot, komplette "Fehlerseite"

          Fred Furunkelstein 2012
          1. 0

            Lösung zum Testen

            dedlfix
            1. 0
              Fred Furunkelstein 2012
              1. 0
                dedlfix
            2. 0
              Matthias Apsel
              1. 0
                dedlfix
                1. 0
                  Christian Kruse
                  1. 0
                    dedlfix
                    1. 0
                      Matthias Apsel
                      1. 0
                        dedlfix
                        1. 0
                          Christian Kruse
                          1. 0
                            Fred Furunkelstein 2012
                            1. 0
                              Matthias Apsel
                            2. 0
                              Christian Kruse
                          2. 0
                            dedlfix
                            1. 0
                              dedlfix
                              1. 0
                                Matthias Apsel
                                1. 0
                                  dedlfix
                                  1. 0
                                    Matthias Apsel
                                    1. 0
                                      dedlfix
                                      1. 0
                                        Matthias Apsel
                                        1. 0
                                          Fred Furunkelstein 2012
                                      2. 0
                                        dedlfix
                                        1. 0
                                          Fred Furunkelstein 2012
                                        2. 0
                                          Matthias Apsel
              2. 0
                Fred Furunkelstein 2012
                1. 0
                  Lösung zum Testen mit Fragment via Javascript:
            3. 0
              MudGuard
              1. 0
                Matthias Apsel
                1. 0
                  MudGuard
                  1. 0
                    Matthias Apsel