Neuer IE Patch und was macht man jetzt?

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

  • Neuer IE Patch und was macht man jetzt?

    Hmm, ich habe gerade gelesen das Microsoft einen neuen IE Patch herausgebracht hat, der es unterbindet das man in der URL username und Password im Format http://usernameassword@domain übertragen kann. Es folgt dann nur noch die tolle Meldung "Invalid syntax error". Mit den dargestellten Worarounds kann ich leider nicht viel anfangen. Kann man das ganze auch mit Cookies managen? Vielleicht kann mich ja einer von Euch einen Tip geben wie ich das jetzt regeln kann. Ich bin im Moment etwas ratlos.

  • #2
    Ich weiss gar nicht was genau jetzt dein Problem ist.

    Mit diesem Patch wird halt verhindert dass dem Anwender nicht mehr eine andre Seite vorgegaukelt werden kann, als auf der er wirklich ist.

    Wenn du den Patch noch nicht installiert hast, dann kannst du das ganze ja mal hier testen: *klick*

    Man beachte die Adressleiste!

    mfg

    Kommentar


    • #3
      Mein Problem ist das ich auf einigen Seiten User in mit htaccess geschützete Bereiche direkt weitergeleitet habe und das jetzt nicht mehr funzt. Und ich will keine Dialogbox haben wo der User Username und Passwort eingeben muss.

      Kommentar


      • #4
        Original geschrieben von aimee
        Und ich will keine Dialogbox haben wo der User Username und Passwort eingeben muss.
        dann verabschiede dich vom konzept der HTTP-Authentifizierung.
        I don't believe in rebirth. Actually, I never did in my whole lives.

        Kommentar


        • #5
          Du hast irgendwo weiter oben gefragt, ob man das nicht einfach mit cookies machen kann.

          Soweit ich das jetzt gesehen habe könnte das gehen.
          Ich weis jetzt nicht wie deine Userverwaltung aussieht aber ich gehe mal von MySQL aus.

          An der Stelle wo bisher die Adressleiste ausgelesen wurde musst du halt nun das entsprechende Cookie auslesen. Wie du das cookie setzen musst kann ich dir so noch net sagen. Hab ja keine Ahnung wie deine Sachen aufgebaut sind. Aber da du die Daten ja nicht eingeben lassen willst, dann musst du sie halt im Code irgendwie aufrufen, bzw. einbinden und dann in das cookie setzen.
          Klingt zwar doof ist aber eigentlich ganz einfach.

          Einziges Problem: Der User könnte Cookies deaktiviert haben. D.h. das Skript läuft ohne Fehlermeldung weiter!
          Selbst der dümmste Mensch ist nicht nutzlos.
          Er kann immernoch als schlechtes Beispiel dienen!

          Kommentar

          Lädt...
          X