mais en tout cas le user@password dans l'url est une très mauvaise idée: c'est mis en clair dans les historiques du navigateur.
Une solution intermédiaire serait de taper : http://user@host/(...) .
Ton navigateur te propose alors une boîte de dialogue ou tu peux mettre ton mot de passe (et que tu peux sûrement enregistrer en plus !!)
avantage : il n'est plus enregistré dans les bookmars/caches/historiques
par contre, il passe toujours en clair sur le réseau... (mais bon, c'est pas le seul mot de passe qui passe en clair... suffit de regarder les connexions POP3 par exemple ;-p ).
[^] # Re: oui
Posté par Sylvain Rampacek . En réponse au message sécurité : LOGIN/PASSWORD DANS L'URL. Évalué à 5.
Une solution intermédiaire serait de taper : http://user@host/(...) .
Ton navigateur te propose alors une boîte de dialogue ou tu peux mettre ton mot de passe (et que tu peux sûrement enregistrer en plus !!)
avantage : il n'est plus enregistré dans les bookmars/caches/historiques
par contre, il passe toujours en clair sur le réseau... (mais bon, c'est pas le seul mot de passe qui passe en clair... suffit de regarder les connexions POP3 par exemple ;-p ).