Sven Rautenberg: HTTP-Auth Logout

Beitrag lesen

Moin!

Denn wenn ich dasrichtig gelesen habe bietet Digest-Authentifzierung ein ganz feines Schmankerl: Man kann sich für mehrere Hosts auf einmal einloggen, das hieße forum.de.selfhtml.org/my selfcomunity.teamone.de/my... das wäre ja nicht schlecht, ich schau mir das jedenfalls mal genauer an.

Wie war das noch mit den Clients und Digest-Auth? IMHO ab 5er Versionen unproblematisch, nur der IE hatte da die ein oder andere Macke, oder?

Vergiß das ganz schnell wieder. Der IE implementiert Digest-Auth falsch. Er berücksichtigt einen eventuellen URL-Parameter nicht in der Berechnung der Hashes, die ausgetauscht werden - und das Forum ist voll mit Hashes. Du müßtest Digest also bewußt falsch implementieren - dann hätte es aber nur noch relativ wenig Sinn.

- Sven Rautenberg

--
ss:) zu:) ls:[ fo:} de:] va:) ch:] sh:) n4:# rl:| br:< js:| ie:( fl:( mo:|