Hi,
Is er een manier om te voorkomen dat mensen hun wachtwoord in de browser kunnen opslaan bij htacces? Ik zoek het dus serverside en niet clientside.
Groet,
Almar
Likes: 0
Hi,
Is er een manier om te voorkomen dat mensen hun wachtwoord in de browser kunnen opslaan bij htacces? Ik zoek het dus serverside en niet clientside.
Groet,
Almar
Bij mijn weten is .htaccess een static realm die hij terug geeft. Mogelijk als je in PHP een scriptje in elkaar draait die http-auth doet en elke keer een andere realm stuurt je de browser voor de gek kan houden dat je het niet kan bewaren.
Als de browser het url path gebruikt om passwords op te slaan kun je evt. via mod_rewrite een random url laten gebruiken voor inloggen om de browser voor de gek te houden.
Misschien kun je hier iets mee:
Code:<input name="..." id="..." autocomplete="off" type="text" />
scherp...
Dit voorkomt ws dat het zichtbaar wordt, maar voorkomt het ook dat ze het opslaan? Want straks hebben ze wellicht ineens 100 dezelfde wachtwoorden opgeslagen.
Kan je niet een cookie clear doen voor je inlogt of word dit niet onthouden daardoor?
Nee, gebeurt niet via cookies