Login via querystring
Hej folkens,jeg er igang med at opbygge et system hvor folk for tilsendt email og derefter kan logge på. Jeg kunne godt tænke mig at inkluderer password og login i URL'en, så jeg slipper for problemer med folk som copy/paster og for et ekstra whitespace med eller lign.. Passwordet skulle nok være hashed.
Problemet med metoden er umiddelbart at URL med querystrings bliver gemt i browseren, så andre med adgang til maskinen også kan logge ind.
Spørgsmålet er altså om man kan undgå dette? Andre forslag modtages også :o)
URL eksempel: http://en.adresse.dk/?username=test&password=H3GH23CG...
