Michael Schröpl: .htaccess-Login

Beitrag lesen

Hi Julian,

die einfachste (wenn auch nicht 100% sauberste/kompartibelste)
Lösung ist die Weiterleitung auf
http://$user:$passwort@www.meine-domain.de/$user/

au ja, das ist echt prima.

Weiterleitung heißt, daß der Befehl an den Browser zurück geschickt wir, er möge doch bitte die angegebene Seite als nächste anfordern.

Du schickst also das gerade eingegebene Passwort im Klartext über beliebig viele Proxy-Server durch das Web, und überall landet es (als URL-Bestandteil) in den Logfiles ...
Dann kannst Du es auch gleich im Radio durchsagen lassen. ;-)

Viele Grüße
      Michael

P.S.: -> AuthType Digest, für richtige Browser ... <eg>