![]() |
Okej,
Om man använder sig av tex länken https://root:[email protected]/dns/ Så vill man ju inte att hela världen ska få veta att rootlösenordet är banan, vilket nu syns i refererloggar etc. Man vill ju att det ska stå https://kund.loopia.se/dns/ Så när användaren har loggat in hur skickar man honom vidare till samma adress fast utan användarnamn och lösenord i adressen utan att det blir en hemsk loop. Webbläsaren kommer ju komma ihåg vilket användarnamn och lösenord användaren har. Och att skicka vidare alla som frågar efter /dns/ till /dns/?username=cleared är inte ett alternativ. Så det bör finnas ett sätt att se hela adressen användaren frågat efter... eller?. och lösning i php, eller med mod_rewrite är okej. |
Har svårt att tänka mig att användarnamn och lösenord skickas med i referern, det borde sorteras bort på samma sätt som https-länkar inte tas med om domänerna skiljer sig åt. Men å andra sidan, att förlita sig på en webbläsares beteende är ju inget att rekommendera.
|
|
Vem har missat vad? Vad jag menar är att åtminstone Firefox skriver adressen utan användarnamn och lösenord referer-headern, den klipper alltså bort användarnamn och lösenord. IE har inte ens stöd för användarnamn och lösenord i url:en, det tog de väl bort för ett par år sen.
|
Citat:
Användarnamn och lösenord skickas alltså inte ihopklumpat med Host-headern utan är helt egna headers som är till för just autentisering och inget annat. |
Citat:
|
Alla tider är GMT +2. Klockan är nu 19:05. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson