Beitragsrückblick für htacces Anmeldefenster umgehen.... (die neuesten Beiträge zuerst)
Lars oha
Erstellt: 17:00 am 9. März 2006
Für dieses problem gibts nen Reg-Fix. Dann geht http://user : password @ http://www.domain.de wieder. Problem ist dabei nur das das dann jeder bei sich machen muss der darüber auf eine Seite will.
Musste mal ein wenig googeln.
DEADTHC
Erstellt: 16:33 am 2. März 2006
ach so, da hab ich dich falsch verstanden - wer lesen kann ist klar im Vorteil
Liegt an MS, die waren sich zu fein die Sicherheitslücke zu fixen und haben diese Funktion einfach deaktivert.
Hintergrundinformationen Internet Explorer Version 3.0 und höher unterstützt folgende Syntax für HTTP- oder HTTPS-URLs: http(s)://Benutzername:Kennwort@Server/Ressource.ext Mit dieser URL-Syntax können Sie Benutzerinformationen automatisch an eine Website senden, die die Standardauthentifizierung unterstützt.
Ein Angreifer könnte diese URL-Syntax auch dazu verwenden, einen Hyperlink zu erstellen, der eine rechtmäßige Website zu öffnen scheint, in Wirklichkeit jedoch eine manipulierte Website öffnet, die die Identität einer rechtmäßigen Site vortäuscht. Beispielsweise scheint der folgende URL "http://www.wingtiptoys.com" zu öffnen, öffnet in Wirklichkeit jedoch "http://example.com": http://www.wingtiptoys.com@example.com
bei firefox gehts immer noch. und bei SP1 mit IE 6.0.28 geht es auch.
weiss jemand eine Alternative wie ich mich direkt in einen htacces geschützten Bereich einloggen kann ohne das typische Apache-Anmelde-Pop-Fenster ausfüllen zu müssen?
×
Copyright 1999 - 2024 by www.ocinside.de - All rights reserved.
Unser PC Forum verwendet Cookies für einen optimalen Service. Durch die Nutzung dieser Webseite erklären Sie sich damit einverstanden, dass wir personenbezogene Daten wie z.B. die IP-Adresse speichern und wir zusammen mit Drittanbietern Cookies verwenden, um personalisierte Anzeigen zur interessengerechten Werbung und weitere externe Inhalte anzuzeigen. Einverstanden? Ja / Nein ImpressumDatenschutzEinstellungen