Houyhnhnm: Passwort in URL vor User verbergen

Beitrag lesen

Hallo eddi,

wenn ich solche Rezepte lese, kommt mir das kalte Grausen. Das Paßwort in der URL ist absolut unsicher und kann von jedem Schnüffler mit Leichtigkeit abgegriffen werden. Da hilft auch der beste Apache nichts.

Das mindeste, was man - vor allem im medizinischen Bereich - verlangen muß, ist eine https-Verbindung. Über diese gesicherte Verbindung kann man dann die Authentifizierungsdaten für einzelne Patientendatensätze schicken. Auch sind die vom Server zurückgeschickten Daten geschützt.

Gruß,

Houyhnhnm