Hello,
wäre es auch eine Option, das der Dateiname geheim ist?
Zugangsdaten sollte man nie per GET-Request übertragen, sondern immer nur per HTTPs und POST-Request.
Es gilt das ungeschriebene Gesetz, dass Post-Daten nicht in Suchmaschinen gelistet werden, was bei Übertragung per HTTPs auch ohne Zutun des Zielserver nicht möglich sein sollte!
Der Erstrequest per GET könnte aber auf eine unverschlüsselte Seite gehen, die dann auf eine verschlüsselte umleitet oder zumindest den Post-Request (im Action-Attribut des Login-Forms) verschlüsselt aushandelt.
Liebe Grüße
Tom S.
--
Es gibt nichts Gutes, außer man tut es!
Das Leben selbst ist der Sinn.
Es gibt nichts Gutes, außer man tut es!
Das Leben selbst ist der Sinn.