Alain: HTTP-Auth-Anmeldedaten in der URL...

Beitrag lesen

Hallo Andreas,

da HTTP-Auth unverschlüsselt übertragen wird, kann man das sowieso nicht empfehlen...

dann müsste aber der ganze geschützte bereich im https:// übertragen werden?!
man könnte doch ein logout so bauen dass der user auf eine leere seite und dann per  refresh auf eine andere z.B. haubtseite weiter geleitet wird.
Gruss vom Alain

--
...wenn das gehirn so einfach wäre,es zu vestehen,
wären wir zu dumm um es zu begreifen...