Michael Schröpl: Wie sicher ist Passwort mit Perl ?

Beitrag lesen

Hi Bio,

Wenn Du den Browser überreden kannst, die Passworte als MD5-Hash
zu senden

ich würde es mal so ausdrücken:

Wenn Du den Browser dazu zwingst (in dem Du im entsprechenden HTTP-Header
den Digest-Modus verlangst), die Passworte als MD5-Hash zu senden.

Das schließt natürlich alle Browser aus, die das nicht können
(also insbesondere alle Netscapes und alle Mozillas kleiner als 0.9.7 -
selbst K-Meleon 0.6 enthält ja nur einen Mozilla 0.9.5).

Insofern bin ich heilfroh, daß das jetzt _endlich_ dort eingebaut wurde.

Ab Mozilla 1.0 werde ich lauthals dazu aufrufen können, AuthType Basic
aus Sicherheitsgründen nicht mehr zu verwenden.

Viele Grüße
      Michael