wahsaga: Login sicher übermitteln?!

Beitrag lesen

hi,

Indem du die in URL2 vorkommenden Sonderzeichen zum Kontext passend kodierst natürlich.

Sry, dachte ich könnte recht gut php, aber das habe ich jetzt nicht verstanden. Wie kodieren, in ANSI? Und was bedeutet "zum Kontext passend"?

In welchem Kontext soll der Textstring, den "die zweite URL" darstellt, übergeben werden?
Richtig, als Bestandteil eines anderen URLs.
Also kodiere diesen Textstring URL-gerecht, bevor du ihn als GET-Parameter in diesen anderen URL einbaust.

(Und wieso PHP, ich dachte du wolltest etwas mit Javascript machen?)

Sicherer als was?

Nun, wenn ich username und passwort in der zweiten URL übermittle, kann man sie ja einfach in der Adresszeile sehen. Das würde ich intuitiv als unsicher bezeichnen, kann mich aber auch irren.

Dann übermittle sie halt nicht per GET, sondern auf einem anderen Wege.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }