Hi,
Nun, wer an das Passwort will, kommt doch so oder so heran, ob nun POST oder GET?
das ist kein Grund, damit hausieren zu gehen. Wenn es ohnehin immer möglich ist, in ein Haus einzubrechen, schlussfolgert man ja auch nicht, dass man die Tür gleich offen lassen kann.
Da stellt sich mir die überaus interessante Frage, wann man denn nun GET und wann POST verwenden sollte.
Sicherheit ist kein Ziel, sondern ein Weg. Er muss stetig weiter gegangen werden. Wenn es sicherer ist, Passwörter per POST statt per GET zu transportieren, ist der logische, richtige und wichtige Schritt, eben dies zu tun.
Cheatah
--
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes
X-Self-Code: sh:( fo:} ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes