Mein Gruss
Wenn ich mich für GET oder oder und POST entscheiden muss, halte ich mich eigentlich streng an die Bedeutung der beiden Wörtchen.
Also GET beschreibt das, was ich vom Server will und POST das, was ich dem Server senden muss, damit ich das auch bekomme. Damit bin ich bis jetzt ganz gut gefahren.
Wenn man dann ein Passwort mit GET versendet, ist das meiner Ansicht etwa so, wie invalider HTML-Code: es geht, aber es ginge schöner und besser.
Wenn man ein Passwort *unverschlüsselt* versendet, egal ob mit GET oder POST, ist es einfach nur dumm.
Nochmal mein Gruss,
nam