如Microsoft知识库文章“Internet Explorer does not support user names and passwords in Web site addresses”中所述,诸如http://username:[email protected]/
之类的URL在Internet Explorer中不起作用。我找不到合适的解决方法。我只希望HTML文档中的简单链接有效。
练习的目的:
我们有一个网站,它具有相当安全的基于cookie的登录。我们有使用HTTP身份验证的标准统计信息包(Webalizer和AWStats)。我想给站点管理员一个快速链接到统计信息。包含密码的链接仅对已登录的管理员可用。这没有很大的安全风险。
最佳答案
用户名:[email protected]构造已作为安全功能被删除。首先,以纯文本形式存储密码是一个坏主意,这种形式的url是网络钓鱼攻击的常用攻击媒介。您链接到的文章列出了一些解决方法...您是否不仅可以提示用户输入密码?
如果您提供有关您正在做的事情的更多详细信息,则可能会找到更好的解决方案。
关于internet-explorer - 是否可以在Internet Explorer中启用HTTP基本身份验证?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/3620207/