On Fri, 22 May 1998, Felix Milovanov wrote:
> Ну так аутенификация для того и введена в HTTP, чтобы не
> возиться с CGI-паролями ! А если формочек штук 5-6 ? Через все
> пароль таскать ? Неудобно это.
Есть еще засада оседания пароей в кешах про неаккуратном программировании
.cgi и просто в логах, если совсем криво делать. да, именно через hidden
поля через все формочки.
>
> Хотя .... есть еще один - возможно СУПЕРхитрый способ. При
> первом вводе пароля ( через CGI ) выдавать его как cookie, а
> про логауте - вводить в этот кук бред какой-ньть. Тока что
> придумал - но работать будет на 100%.
О, ну наконец-то. :)
Именно для этого в том числе куки и придуманы были
Нетскейпами. только для старых и левых броузеров оно работать не будет.
Sergey Vovk, | http://www.macomnet.ru/~vsv/
sysadmin | voice: +7(095)973-4002, 973-4003
"Russian Apache" includes software developed
by the Apache Group for use in the Apache HTTP server project
(http://www.apache.org/) See
Apache LICENSE.
Copyright (C) 1995-2001 The Apache Group. All rights reserved.
Copyright (C) 1996 Dm. Kryukov; Copyright (C)
1997-2009 Alex Tutubalin. Design (C) 1998 Max Smolev.