Sven Rautenberg: Sicherheitslücke .htpasswd???

Beitrag lesen

Moin!

Zu deutsch:
Wenn Du Deinem Server nicht sagst, dass ein Login nach 60 minuten inaktivität nicht mehr gültig ist.... dann kannst Du getrost jahre spähter dich wieder einloggen indem Du ein im Verlauf bestehende Seite mit existierendem Login wieder einlogst.

HTTP-Authentifizierung kennt keine Gültigkeitszeit.

- Sven Rautenberg

--
Signatur oder nicht Signatur - das ist hier die Frage!