wahsaga: Safari sendet Passwort im Referrer an fremde Seiten

Beitrag lesen

hi,

Wenn's um die Eingabe in der Adresszeile geht: Bequemlichkeit. Auch in einem IE-Bookmark kann ich die Zugangsdaten dann hinterlegen und damit Seiten, die HTTP-AUTH erfordern, direkt aus den Bookmarks aufrufen.

Auch der IE kann Zugangsdaten speichern.

Wenn's um die Übergabe per Link geht: Bei vielen mit HTTP-AUTH ausgestatteten Seiten dienen die Daten nur zur Erkennung des Users, ohne dass dabei irgendeine Art der Zugangskontrolle *nötig* wäre.

Da kann man auch GET-Parameter nutzen.

Gerade so wie hier im Forum, wo ja die für die /my/-Ansicht nötigen Zugangsdaten auch keine bedeutenden Daten schützen - demzufolge wäre es auch nicht weiter tragisch, wenn jemand anders sie in die Finger kriegt.

Das magst du so sehen, andere vielleicht nicht.

Und das gilt für sehr viele Sites, die entweder aus Paranoia oder aus Technophilie ein Passwort anfordern.

Oder aus anderen, guten Gründen.

gruß,
wahsaga

--
/voodoo.css:
#GeorgeWBush { position:absolute; bottom:-6ft; }