Avatar billede svoeber Nybegynder
16. marts 2004 - 15:47 Der er 8 kommentarer og
1 løsning

Brugernavn/password som en del af URL

Jeg har fået en nyere version af Internet Explorer, hvor de af sikkerhedsmæssige årsager har fjernet den tidligere mulighed for at tilgå et kodebeskyttet website med brugernavn og kode som en del af URL.
Dvs. som fx. www.website.dk/" target="_blank">http://brugernavn:password@www.website.dk/

Er der nogen der ved, om man kan sætte IE til at kunne gøre dette igen?
Avatar billede bufferzone Praktikant
16. marts 2004 - 15:51 #1
Prøv at gå i funktioner - indstillinger - beskyttelse af personlige oplysninger og sæt niveauet ned til mellem eller lavt
Avatar billede svoeber Nybegynder
16. marts 2004 - 15:53 #2
Desværre, det virker ikke.
Avatar billede magictouch Nybegynder
16. marts 2004 - 16:29 #3
Avatar billede svoeber Nybegynder
16. marts 2004 - 16:47 #4
1) Det virker heller ikke
2) Jeg har ikke lyst til at lægge mine passwords i en fremmed database :)
Avatar billede satanic_raven Nybegynder
16. marts 2004 - 16:50 #5
Jeg tror ikke at du kan...

Mener at jeg har hørt noget om, at sikkerheden på websites blev reduceret betydeligt, når man brugte dit eksempel...

Man kan stadig med FTP-servere, men om man kan med et website ved jeg ikke...

S.R.
Avatar billede svoeber Nybegynder
16. marts 2004 - 17:02 #6
Årsagen til at det er fjernet i IE er ikke pga. sikkerheden på det website, man vil bruge det til, men derimod at pga. en fejl i IE, kunne den faktiske URL skjules med ovennævnte metode.
Noget med at man kunne skrive
http://www.microsoft.com          (mange spacetegn)        :snyd@mithemmeligewebsite.com
og at IE så kun viste det første i browseren.

Men det er jo at skyde gråspurve med kanoner, at de har fjernet funktionaliteten pga. en bug i deres kode.
I Mozilla/FireFox kan man stadig gøre det, så det vel næppe selve funktionen, der er en sikkerhedsbrist.
Avatar billede satanic_raven Nybegynder
16. marts 2004 - 17:54 #7
Mener nu altså at have hørt noget om, at en hel del spyware gemte alle logins og adgangskoder de fandt på den måde... Dermed ville det være yderst usikkert for en medarbejder at logge på sin arbejdsplads' fjernbrugersystem, da en evt. hacker eller lign. så ville kunne opsnappe den pågældende persons id og kode... Dermed havde hackeren fuld adgang forbi både proxy-server og firewalls...

S.R.
Avatar billede svoeber Nybegynder
16. marts 2004 - 18:00 #8
Det er muligt.
Jeg vil nu mene, at så længe adgangskoder ikke er krypterede, er sikkerheden lige dårlig, om man indtaster det som en del af URL eller i en indtastningsboks.

Men min pointe er, at det i hvertfald burde være en valgmulighed, om man ville slå denne funktion til - og ikke som det tilsyneladende i stedet er sket, at de helt har fjernet muligheden for det.
Avatar billede svoeber Nybegynder
23. marts 2004 - 12:09 #9
Hm, det lader til, at det er lukketid
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester