Sven Rautenberg: Link mit eingebautem Passwort/Username

Beitrag lesen

Moin!

schon klar, aber was passiert denn jetzt Schreckliches wenn ich so einen Link verschicken würde (falls er funktionieren würde)????

Dein Browser ist in der Lage, eine gültige URL mit zusätzlichen HTTP-Headern draus zu machen. Andere Clients jedoch nicht; sie schicken die URL schlimmstenfalls "as is" durch das Internet. Wenn ein System darin sich auf korrekte URLs verlässt, was der Grund für technische Standards ist, kann es hiervon problemlos beeinträchtigt werden. Abstürze oder sonstige Fehler aller Art - inklusive Datenverluste - sind denkbar.

Naja, ganz so dramatisch sollte es nicht sein. Das schlimmste Szenario, was in der letzten dieser Diskussionen skizziert wurde, war, dass die Zugangsdaten im Referrer auftauchen können (bei manchen Browserversionen). _Das_ ist allerdings schlimm, denn damit ist der Zugangsschutz praktisch ausgehebelt.

- Sven Rautenberg

--
Diese Signatur gilt nur am Freitag.