Christian Seiler: Sicherheitslücke .htpasswd???

Beitrag lesen

Hallo Henner,

Hmm, sondern was?

Ein Adjektiv fällt mir dazu nicht ein.

Ich ziehe das Pferd mal von hinten auf: Wenn es direkt im Standard verankert wäre, dann gäbe es im Standard eine Vorschrift, wie so ein "Zeitlimit" auszusehen hätte. (Zum Beispiel ) Gibt es aber nicht. Es gibt wie gesagt nur ein Beispiel, wie es aussehen _könnte_:

| A nonce might, for example, be constructed as the base 64 encoding of
| time-stamp H(time-stamp ":" ETag ":" private-key)
(RFC 2617)

Wichtig sind hier die Wörter "might" und "example".

Anderes Beispiel: HTTP kennt ja schließlich auch keine Foren, (wie dieses hier) sie sind nicht Teil des Standards. Dennoch ist es möglich, mit HTTP und HTML Foren zu realisieren.

Christian

--
Hast Du einen Beitrag? Nur her damit!
http://aktuell.de.selfhtml.org/tippstricks/beitrag.htm
SELF-Code: (http://emmanuel.dammerer.at/selfcode.html)
sh:) fo:) ch:] rl:( br:> n4:& ie:% mo:) va:) de:] zu:) fl:( js:| ss:) ls:[