epep
Aktiv medlem
Du svarar alltså inte på frågan, utan på en annan fråga! Då tycker jag att det bör framgå av det du skriver.
På vilket sätt är nu "gömma filen"-metoden betydligt osäkrare, förutom de alternativ jag själv angett i tidigare postning? De alternativ du angett är saker som jag skrev i tidigare postning och sålunda knappast speciellt nydanande. Jag antar att du är medveten om att användarnamn och lösen skickas i klartext i http-headern om man använder basic authentication (och att säkert vissa fortfarande använder webläsare utan stöd för digest authentication).
Tillägg: Jag antar vidare att du inser att postning av en hemlig sida på usenet eller dylikt är i detta sammanhang direkt jämförbart med att posta lösenord och användarnamn. Jag kan inte se någon direkt systematisk skillnad.
På vilket sätt är nu "gömma filen"-metoden betydligt osäkrare, förutom de alternativ jag själv angett i tidigare postning? De alternativ du angett är saker som jag skrev i tidigare postning och sålunda knappast speciellt nydanande. Jag antar att du är medveten om att användarnamn och lösen skickas i klartext i http-headern om man använder basic authentication (och att säkert vissa fortfarande använder webläsare utan stöd för digest authentication).
Tillägg: Jag antar vidare att du inser att postning av en hemlig sida på usenet eller dylikt är i detta sammanhang direkt jämförbart med att posta lösenord och användarnamn. Jag kan inte se någon direkt systematisk skillnad.






