Hi Bio,
Wenn Du den Browser überreden kannst, die Passworte als MD5-Hash
zu senden
ich würde es mal so ausdrücken:
Wenn Du den Browser dazu zwingst (in dem Du im entsprechenden HTTP-Header
den Digest-Modus verlangst), die Passworte als MD5-Hash zu senden.
Das schließt natürlich alle Browser aus, die das nicht können
(also insbesondere alle Netscapes und alle Mozillas kleiner als 0.9.7 -
selbst K-Meleon 0.6 enthält ja nur einen Mozilla 0.9.5).
Insofern bin ich heilfroh, daß das jetzt _endlich_ dort eingebaut wurde.
Ab Mozilla 1.0 werde ich lauthals dazu aufrufen können, AuthType Basic
aus Sicherheitsgründen nicht mehr zu verwenden.
Viele Grüße
Michael