Re: IE7 user:pass@...

Autor: Wiktor S. <ANTISPAM_at_wswiktor.AT.poczta.DOT.fm>
Data: Sun 25 Feb 2007 - 23:35:53 MET
Message-ID: <ert308$r5t$1@news.onet.pl>
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original

> Skoro mowa o zabezpieczeniach, to jaka jest roznica pomiedzy
> logowaniem na www w formie user:pass@... a podawaniem tych samych
> danych w okienku logowania? Pomijajac fakt ze w zachowanych linkach
> sa te dane 'widoczne', przeciez i tak takie informacje sa wysylane
> jawnym tekstem w obydwu przypadkach.
>
> O ile pamietam z IE6 bylo na odwrot, tzn. poczatkowo 'szostka' nie
> pozwalala na otwieranie tego typu adresow, lecz pozniejsza poprawka
> wprowadzila takie rozwiazanie - chociaz moge sie mylic.

Te adresy były "od zawsze". Poprawka do szóstki właśnie blokowała obsługę
takich adresów, ale wpisem w rejestrze można je było na powrót włączyć:

HKEY_LOCAL_MACHINE\Software\Microsoft\Internet
Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE

DWORD = 1

może w ie7 też to działa?

-- 
Azarien
Received on Sun Feb 25 23:40:09 2007

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Sun 25 Feb 2007 - 23:42:05 MET