BugTraq.Ru
Русский BugTraq
http://www.bugtraq.ru/rsn/archive/2004/01/42.html

MS планирует запретить использование имен/паролей в URL
dl // 29.01.04 17:49
Как известно, традиционная форма записи URL позволяет указывать непосредственно в нем имя и пароль для работы с ресурсами, доступ к которым ограничен: http://name:pass@www.somehost.../.../.
[Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2004/01/42.html]

Не менее хорошо известно, что этот механизм может легко использоваться для подделки адресов, причем благодаря дырками в IE эти подделки становится все труднее распознать.

Похоже, что в MS решили радикально решить проблему и выпустить очередной патч для IE, который просто запретит такую форму записи имен и паролей для http и https.

Источник: BetaNews, MS Knowledge Base    
предложить новость  |  обсудить  |  все отзывы (1) [6592]
назад «  » вперед

последние новости
Microsoft обещает радикально усилить безопасность Windows в следующем году // 19.11.24 17:09
Ядро Linux избавляется от российских мейнтейнеров // 23.10.24 23:10
20 лет Ubuntu // 20.10.24 19:11
Tailscale окончательно забанила российские адреса // 02.10.24 18:54
Прекращение работы антивируса Касперского в США // 30.09.24 17:30
Microsoft Authenticator теряет пользовательские аккаунты // 05.08.24 22:21
Облачнолазурное // 31.07.24 17:34

Комментарии:

Старый анекдот 29.01.04 18:18  
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
- Сколько сотрудником микрософта нужно, чтобы вкрутить лампочку
- Нисколько. Легче объявить темноту новым стандартом

> Похоже, что в MS решили радикально решить проблему и
> выпустить очередной патч для IE, который просто запретит
> такую форму записи имен и паролей для http и https.
А на RFC им похоже нас#ать. Какой все-таки точный анекдот :-)
<добавить комментарий>





  Copyright © 2001-2024 Dmitry Leonov Design: Vadim Derkach