Taiche a écrit :
On peut pas C'est ton browser qui garde en mémoire le login/pass et qui le fout automatiquement dans le header HTTP de chaque requête.
|
Donc en gros le truc qui devrait être super sécurisé avec htpasswd, pue du cul parceque il suffit que tu oublie de faire déconnexion par ton browser, et tout les gens qui passent après toi sur la machine local, on accès au server sancé être à accès réstreint ??
Y'a pas du tout de fonction PHP qui destroy tout ce qui est gardé par le navigateur (enfin surtout mot de passe et login)
??
Et tu es sûr de toit quand tu dis que les infos sont gardés par le browser ?
Tu es sur que ce n'est pas gardé par Apache ?