Sven Rautenberg: und es geht doch ! htaccess über formular

Beitrag lesen

Moin!

hätte ich auch nicht gedacht das das möglich ist, aber probiert mal euch ans forum anzumelden

http://forum.de.selfhtml.org/my/

dann kommt eine htaccess/htpasswd abfrage

versucht mal es mal so: < http://username:passwort@forum.de.selfhtml.org/my/>

bei mir hat es funktioniert (IE)

Deine Entdeckung ist nicht neu. Sie ist aber sehr krititisch zu betrachten.

Zum einen: Die Angabe eines Passwortes in HTTP-URLs ist in keinem Standard enthalten (wohl aber der Username). Es ist daher davon abzuraten, sich auf das
Funktionieren dieses Quasi-Standards zu verlassen - es muß nicht funktionieren! Für Anwendungen, die für alle Benutzer erreichbar sein sollen, ist das ein K.O.-Kriterium.

Für die lokale, eigene Anwendung hingegen ist es durchaus eine erlaubte Erleichterung: Da benutzt man üblicherweise einen, zwei oder drei konkrete Browser, mit denen man das Funktionieren kurz testen kann - und benutzt es dann einfach weiter.

man brauch nur ein kleines javascript das die daten als location.href an den browser gibt als 'http://' + username + ':' + passwort + 'domain.de'

Warum so kompliziert? Das einzige, was die Benutzeranmeldung erleichtert bzw. ermöglicht, ist die benutzerspezifische Ansicht - es ist damit aber keinerlei Authentifizierung verbunden. Also sind die Anmeldedaten eher einer geringen Sicherheitsstufe zuzuordnen - und es spricht absolut nichts dagegen, den kompletten Link zum my-Forum z.B. in die eigenen Bookmarks zu setzen, ganz ohne Javascript. :)

--

 - Sven Rautenberg