![]() |
Willkommen, Gast ( Anmelden | Registrierung )
![]() |
![]()
Beitrag
#1
|
|
looks good Gruppe: User Beiträge: 75 Mitglied seit: 12.11.2003 Mitglieds-Nr.: 1.642 ![]() |
Hallo zusammen,
ich habe zwei Seiten auf verschiedenen Servern, die beide durch .htaccess passwortgeschützt sind. Jetzt möchte ich erreichen, dass beim Wechsel von einer Seite auf die andere kein Passwort eingegeben werden muss. Ich dachte mir, dass ich dass durch den Referer hinkriegen könnte. Geht das? Gibt es andere Möglichkeiten? Ich denke, man kann das Passwort in der Adresszeile mitschicken, bin mir aber nicht sicher... Außerdem wäre das auch nicht sonderlich 'sicher'... ![]() schöne Grüße Steffen |
|
|
![]() |
![]()
Beitrag
#2
|
|
hdb ![]() ![]() ![]() ![]() ![]() Gruppe: User Beiträge: 685 Mitglied seit: 26.10.2001 Wohnort: Köln Mitglieds-Nr.: 5 ![]() |
ZITAT(heinzelhund @ 18.07.2004 - 12:03) ZITAT(hdb @ 18.07.2004 - 11:37) Wer auf halböffentlichen Rechern im Büro oder Internetcafé Passworte für Webseiten eingibt, dem ist so oder so nicht zu helfen! Da reicht doch ein schlichter TCP/IP-Dump um an alle Daten zu gelangen. Schaut man sich mal die mitgeloggten Passworte am Server an, versteht man schnell, weshalb Phisching-Seiten so erfolgreich sind. Dort geben die Leute klar erkennbare Passworte zu allem möglichen an. Gib den Leuten eine Eingabezeile und sie geben dir alles, was du haben willst. ![]() Ciao Heinzelhund Ja ja, aber in diesem Fall bekäme der Browser diese Daten nur zu sehen, wenn der Steffen einen direkten Link in die Seiten einfügen würde. Ich verwende solche Autologins problemlos! <? $lc = "Location: http://".$REMOTE_USER.":".$pw."@server.de"; {header("$lc"); exit; } ?> |
|
|
![]() ![]() |
![]() |
Vereinfachte Darstellung | Aktuelles Datum: 10.05.2025 - 13:36 |