Mailinglisten-Archive |
Frank Liebelt schrieb: > Ist das Normal, dass man den Usernamen nur auswerten kann wenn sich der > Benutzer innerhalb des Mitgliederbereiches aufhällt ? Da hätten wir aber ein schönes großes Sicherheitsloch, wenn der Browser nach einem Login auf Seite X immer fröhlich Username/Passwort bei jedem Request mitschicken würde, egal ob er noch auf Seite X ist oder einer anderen. Aus diesem Grund werden die Zugangsdaten nur an die Seite X und die "darunter" liegenden geschickt. Der Browser behält die Daten für eine Sitzung. Du mußt dir den User über eine Session merken. Bei Cookies gelten übrigens ähnliche Einschränkungen (und das ist gut so ;-)) -- Gruß, Rob
php::bar PHP Wiki - Listenarchive