Felix Riesterer: .htaccess Login "killen"

Beitrag lesen

Lieber Jasper,

Login in einen internen Bereich .htaccess

das bedeutet, Du überlässt Browser und Webserver das Login-Handling. Der Browser "merkt" sich den Benutzernamen und das Passwort, bis zum endgültigen Schließen. Bei einem Neustart hat der Browser den kompletten Login dann "vergessen", es sei denn, Du benutzt in Deinem Browser einen Passwortmanager, der über die beendete Browsersitzung hinaus diesen Login speichert.

Ich löse Logins schon seit längerem nicht mehr darüber, sondern über einen Session-Mechanismus (ich nutze PHP). Damit kann man das mit dem Logout wesentlich sinnvoller lösen.

Im Übrigen gilt das, worauf mein Vorposter bereits verlinkt hat.

Liebe Grüße aus Ellwangen,

Felix Riesterer.