Thread Ist eine Session überhaupt sicher?
(101 answers)
Opened by rosti at 2024-05-14 18:02 2024-05-25T06:53:11 bianca Ja. Aber die Umsetzung ist etwas anders. Also ohne zusätzliche .htaccess. So erscheint der Anmeldeprompt nicht gleich beim Laden der Seite sondern erst wenn der Benutzer auf Anmelden klickt was einen bestimmten Request-Parameter zur Folge hat. Daraus ergibt sich die Möglichkeit einer zentralen Benutzerverwaltung. Das Geniale an HTTP-Authorization ist, daß es keine Session-Verhandlung gibt, somit die Credentials stets nur in ein Richtung übertragen werden und der Browser sich praktisch so verhält wie bei einer Session mit Anmeldung. HTTP-Authorization ist uralt! MFG |