Hallo,
ich habe seit längerem ein Login-Script über dass sich die User via HTTP-Formular bei uns einloggen können.
Nun habe ich festgestellt, dass es möglich ist das Passwort im Browser zu speichern, auch wenn das Passwort falsch eingegeben wurde und dadurch der Login scheitert. Gibt es eine Möglichkeit wie beim Verzeichnis-Schutz mit .htaccess?. Hier speichert der Browser erst dann das Passwort wenn die Authentifizierung erfolgreich war.
Kann man das bei einem Login mit einem HTTP-Formular auch erreichen? Vielleicht mit einem bestimmten Header?
Gruss
Quetschi
ich habe seit längerem ein Login-Script über dass sich die User via HTTP-Formular bei uns einloggen können.
Nun habe ich festgestellt, dass es möglich ist das Passwort im Browser zu speichern, auch wenn das Passwort falsch eingegeben wurde und dadurch der Login scheitert. Gibt es eine Möglichkeit wie beim Verzeichnis-Schutz mit .htaccess?. Hier speichert der Browser erst dann das Passwort wenn die Authentifizierung erfolgreich war.
Kann man das bei einem Login mit einem HTTP-Formular auch erreichen? Vielleicht mit einem bestimmten Header?
Gruss
Quetschi
Kommentar