Michael Schröpl: Login und Kennwort übergeben

Beitrag lesen

Hi Joey,

theoretisch ja allerdings würde ich dir ein html Formular (mit hidden Feldern) empfehlen, da bei deiner Idee das Passwort (nicht nur im Quelltext, was bei Formularen auch der Fall ist , sondern auch) im Klartext in der URL übergeben wird.

Du glaubst doch nicht wirklich, daß die Visualisierung innerhalb der HTML-Seite _irgend_ etwas mit der tatsächlichen Übertragung des Passwortes zu tun hat?

HIDDEN hat auf HTTP-Ebene keinerlei Bedeutung - selbstverständlich wird ein solches Passwort dann im Klartext innerhalb des Query-Strings übertragen, sofern die HTTP-Methode "GET" verwendet wird. Bei POST jedoch ...

Viele Grüße
      Michael

--
T'Pol: I apologize if I acted inappropriately.
V'Lar: Not at all. In fact, your bluntness made me reconsider some of my positions. Much as it has now.
(sh:| fo:} ch:] rl:( br:^ n4:( ie:% mo:) va:| de:/ zu:| fl:( ss:) ls:~ js:|)
 => http://www.peter.in-berlin.de/projekte/selfcode/?code=sh%3A|+fo%3A}+ch%3A]+rl%3A(+br%3A^+n4%3A(+ie%3A%25+mo%3A)+va%3A|+de%3A%2F+zu%3A|+fl%3A(+ss%3A)+ls%3A~+js%3A|
Auch diese Signatur wird an korrekt konfigurierte Browser gzip-komprimiert übertragen.