Andreas: Aus mit .htaccess geschütztem Bereich wieder ausloggen

Beitrag lesen

Hallo!

Kann man einfach auf einen Link auf eine neue Seite setzten und dann dort per header-Befehl User und Passwort auf "leer" setzen oder so? Würde ja schon reichen, oder?

Um dich auszuloggen rufst du einfach eine Seite auf die aus 2 Frames besteht.

Der 1. Frame ist unsichtbar (Höhe 0)
in diesem lädst du eine Datei aus dem passwortgeschützten Bereich und zwar so:

user:pass@www.domain.de/protected/file.php

Der Username und das Passwort müssen falsch sein!

Der Browser speichert dann die falschen Daten und kann nicht mehr herein.

Im 2. Frame kannst du eine beliebige Seite darstellen.

ABER: Durch das falsche Passwort öffnet sich das Passwortabfragefenster noch einmal.

Weiß jemand wie man das unterbinden kann?

Wirklich ausloggen kann man sich wie Du schon gelesen haben wirst nicht, da man auch nicht wirklich eingeloggt ist. Der Browser speichert nur für jede Anfrage den Benutzernamen und das Passwort. Man müßte also den Browsercache leeren können. Und das geht nie ganz sicher.

Viele Grüße
Andreas