Fred Furunkelstein 2011: Abmelden bei Seiten mit BasicAuth (.htaccess-Passwort-Schutz)

Beitrag lesen

Ziemlich un-.

Ja.

Es gibt Browser, die warnen bei derartig ungültigen URL.

"Ungültig" im Sinne der RFC 2396 sind diese nicht. Viele Browser warnen aber weil Benutzerdaten übergeben werden. Da war ja mal die Geschichte von den Typen, die auf dem Wege Ihre Zugangsdaten mit Copy & Paste veröffentlichten: Ups.

Und das dürfte einige User abhalten, weiterzumachen.

Ja. Hoffentlich.

Und es gibt Browser, die ignorieren das in der Url befindliche Login-Zeug, und schlagen weiterhin die gespeicherten Auth-Daten vor.

Oder machen, vor allem in Zukunft alles Mögliche (un-)denkbare.

Fred