Thomas Luethi: URL zeigt Login Informationen

Beitrag lesen

Hallo,

Bei Deinen spaerlichen Informationen kann ich nur glaskugeln...

beim Login zum Start meiner dynamischen Webseite, stehen die Login Informationen danach in der Adresszeile.

Wie denn?
[1] http://username:password@www.example.com
oder
[2] http://www.example.com/bla.php?user=username&pw=password

[1] ist gemaess HTTP nicht erlaubt und wird im MS IE
bald (mit den naechsten Service-Packs) nicht mehr unterstuetzt,
weil es missbraucht werden kann.
Wenn es bei Dir so aussieht, dass hast Du die "Login-Geschichte"
wohl mit JavaScript gebastelt.
Steig um auf eine anstaendige (d.h. serverseitige) Loesung.

[2] liegt an method="GET" beim Formular.
Aendere es auf POST.

Ansonsten gibt es noch den guten, alten Passwortschutz mit .htaccess:
http://selfhtml.teamone.de/diverses/htaccess.htm
http://aktuell.de.selfhtml.org/artikel/server/htaccess/index.htm
http://aktuell.de.selfhtml.org/artikel/server/htaccess-faq/index.htm

mfg
Thomas

P.S. erwarte keine weiteren Postings von mir in diesem Thread.
Der Themenbereich "DHTML" ist bei mir in der /my/-Ansicht
ausgeblendet; ich bin also nur zufaellig hier gestrandet...