Hugo: Kein Passwort nötig bei Neu-Besuch eines geschützten Bereiches

Beitrag lesen

Moin Henryk

Das kann man aber z.B. in einem Internet-Café oft nicht machen, daher suche ich einen Trick mit Sofortwirkung.

Gibt es nicht, zumindest nicht bei HTTP Authentication und jedem Browser (einige bieten eine Extrafunktion dafür an).

Was denn für eine Extrafunktion & wie könnte man diese eventuell
aktivieren?

Ein beliebter Trick um serverseitig eine Ausloggfunktion bereitzustellen, besteht darin einmal einfach so eine 401 Antwort zu senden, auch wenn das Passwort richtig war.

Super! Das ist ja ein geiles Täuschungsmanöver.
Auf unserer Website haben wir nämlich eine eigene (ebenfalls .htacess-gesteuerte) Fehler-Abfangseite gebastelt. Dann braucht man im geschützten Verzeichnis als index.htm einfach die gleiche Abfangseite, nur ergänzt um einen versteckten Link (mit dem man dann seine wirklich geheimen Seiten drankommen)

Viele (== die meisten) Browser vergessen dann das eingegebene Passwort und fordern ein Neues an, aber nicht einmal darauf kann man sich verlassen (ich habe auch schon erlebt, daß ein Browser das Passwort einfach wieder hervorgezaubert hat, nachdem er es zunächst vergessen zu haben schien).

Die einzige richtige und vorgesehene Methode ist es in der Regel den Browser zu beenden. Wenn das nicht geht, dann suchst du dir lieber einen Laden mit kompetenteren Leuten.

Das ist sowieso das Beste ...

Danke & schönen Gruß von Darmstadt nach Berlin! H.