Re: IE7 user:pass@...

Autor: Kit <kit_at_data.plwywal.to>
Data: Sun 25 Feb 2007 - 12:14:56 MET
Message-ID: <9718737cfdcb2e95fb98195363e1ee38@news.home.net.pl>
Content-Type: text/plain; charset="iso-8859-2"

"Robert Winkler" <winkel@NOSPAMpoczta.fm> napisał(a):
>> Czy jest dostepna latka na IE7pl umozliwiajaca otwieranie stron
>> uzytkownik:haslo@... ?
>
> Nie ma nie nigdy nie będzie.
>
> Standard opisujący sposób adresowania stron internetowych
> nie zezwala na tego typu konstrukcje dla WWW,
> jest ona dozwolona tylko w przypadku adresów FTP.
> Internet Explorer 6 na początku zezwalał na tego typu adresy
> zostało to jednak usunięte z tego programu.
> Niektóre inne przeglądarki dalej są niestety niezgodne ze standardem
> odnośnie tego zabezpieczenia.
>

Skoro mowa o zabezpieczeniach, to jaka jest roznica pomiedzy logowaniem na
www w formie user:pass@... a podawaniem tych samych danych w okienku
logowania? Pomijajac fakt ze w zachowanych linkach sa te dane 'widoczne',
przeciez i tak takie informacje sa wysylane jawnym tekstem w obydwu
przypadkach.

O ile pamietam z IE6 bylo na odwrot, tzn. poczatkowo 'szostka' nie
pozwalala na otwieranie tego typu adresow, lecz pozniejsza poprawka
wprowadzila takie rozwiazanie - chociaz moge sie mylic.

Pawel
Received on Sun Feb 25 12:20:16 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 25 Feb 2007 - 12:42:05 MET