URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID8
Нить номер: 2962
[ Назад ]

Исходное сообщение
"WWW-Authenticate и Internet Explorer"

Отправлено kD , 12-Янв-05 23:47 
IE помнит введенный мной пароль, почему ? пока я не закрою окно я могу зайти на страницу, на которой требуется аутентификация, потом уйти с нее на др. и опять зайти, а запроса на логин пароль не возникает ???
То есть IE помнит, что я авторизавался уже на этой странице и пускает меня - так получается. Галочку о запоминании пользователя и пароля НЕ ставил.

Подскажите, с точки зрения безопастности, насколько это допустимо ? Какие здесь подводные камни ? У всех браузеров такие возможности ?

На странице использую php :

    Header("WWW-Authenticate: Basic realm=\"Admin\"");
    Header("HTTP/1.0 401 Unauthorized");


Содержание

Сообщения в этом обсуждении
"WWW-Authenticate и Internet Explorer"
Отправлено dev , 13-Янв-05 13:22 
>IE помнит введенный мной пароль, почему ?

Вот такой он :)

>пока я не закрою окно
>я могу зайти на страницу, на которой требуется аутентификация, потом уйти
>с нее на др. и опять зайти, а запроса на логин
>пароль не возникает ???

Угу

>То есть IE помнит, что я авторизавался уже на этой странице и
>пускает меня - так получается. Галочку о запоминании пользователя и пароля
>НЕ ставил.

Это галочка только для следующего запуска

>Подскажите, с точки зрения безопастности, насколько это допустимо ? Какие здесь подводные
>камни ?

Когда уходишь от компа - закрывай браузер

>У всех браузеров такие возможности ?

Да


"WWW-Authenticate и Internet Explorer"
Отправлено kD , 13-Янв-05 16:09 
>>IE помнит введенный мной пароль, почему ?
>
>Вот такой он :)
>
>>пока я не закрою окно
>>я могу зайти на страницу, на которой требуется аутентификация, потом уйти
>>с нее на др. и опять зайти, а запроса на логин
>>пароль не возникает ???
>
>Угу
>
>>То есть IE помнит, что я авторизавался уже на этой странице и
>>пускает меня - так получается. Галочку о запоминании пользователя и пароля
>>НЕ ставил.
>
>Это галочка только для следующего запуска
>
>>Подскажите, с точки зрения безопастности, насколько это допустимо ? Какие здесь подводные
>>камни ?
>
>Когда уходишь от компа - закрывай браузер
>
>>У всех браузеров такие возможности ?
>
>Да

То есть это нормально и вся секьюрность соблюдается! Спасибо!