Tom: Passwortschutz für post Methode

Beitrag lesen

Hello,

es geht um die Ummeldung des Benutzers und der mittels Basic Authentication. Beim öffnen einer Webseite ohne Post funktioniert es ohne Probleme, nur beim öffnen mit Post nicht.

Die Basic Authentication kennt keine sichere Methode, die Anmeldung im Browser wirder rückgängig zu machen. Man muss alle Instanzen des Browsers, die sich auf die URL beziehen, schließen.

Das ist mMn zwar eigentlich ein Designfehler bei den Browsern, aber führt eben zu dem von mir erwähnten Kummer.

Wenn Du aber eine "Abmeldung" oder "Ummeldung" ermöglichen willst, dann bleiben Dir nur Cookies oder andere in den Requestparamtern enthaltene Paramter (Hidden-Fields, URL-Anhänge, ...)

Diese _kann_ PHP bei Nutzung von Sessions selbstständig erzeugen (Stichwort: Trans-SID), ich persönlich mag sie aber nicht und rate auch Anderen eher dazu, darauf lieber zu verzichten und nur auf eine saubere Cookie-Lösung zu bauen. Wenn die Nutzer da nicht mitspeilen, können sie die Angebote eben nicht benutzen. Schwund ist überall :-)

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de