Jens Holzkämper: Authentifizierung

Beitrag lesen

Tach,

  1. habe ich das richtig verstanden, dass bei der Authentifizierung Benutzername und Passwort unverschlüsselt an den Server weitergereicht werden?

nein, nicht unbedingt. Über die Direktive AuthType hast du die Wahl.

auch mod_auth_digest ist nicht als sicher zu betrachten: https://secure.wikimedia.org/wikipedia/en/wiki/Digest_access_authentication, z.B. gibt es keinen Schutz gegen MitM-Attacks.

mfg
Woodfighter