dedlfix: Passwortübergbe mit Response-Header

Beitrag lesen

Nun wäre es also Aufgabe der Teilnehmer dieses Threads, mal herauszuarbeiten, welche Daten noch mit zurückgesandt werden. Das fände ich dann wertvoll fürs Archiv.

Das hab ich auch schon gesucht und nichts gefunden. Außer Keksen gibts da nichts. In meinem Fall brauchte ich eine Session-ID und der Auftraggeber wollte aus halbwissenbegründeten Sicherheitsbedenken keinen Süßkram. Wir konnten ihn dann doch von zuckerfreien (sprich ohne expire-Parameter => verfällt beim Browserschließen) Cookies überzeugen.