Password per URL übergeben. (PHP)
-
Hallo! Laut wikipedia kann eine URL folgende form haben:
http://hans:geheim@www.example.org:80/demo/example.cgi?land=de&stadt=aa#geschichteusername ist hans password ist "geheim". Kann ich darauf im php-script zugreifen? oder wofür ist das?
-
Lass es bleiben und verwende eine vernünftige Authentifizierung.
Das ist Altlast längst vergangener Tage! Obwohl es eigtl. nie wirlich benutzt wurde ...
-
Das ist auch nur ganz gewöhnliche HTTP Auth, sonst nichts.
http://php.net/manual/en/features.http-auth.phpAber wie árn[y]ék bereits sagte: Unsicher. Lass das lieber.
-
Sag mal warum es unsicher ist.
-
bitte schrieb:
Sag mal warum es unsicher ist.
Weil Username und Passwort in der URL im Klartext stehen. Sogar wenn es ueber SSL geht. Und du kannst kein Logout machen.