November 2019

S M T W T F S
      12
34 5 678 9
10111213141516
17181920212223
24252627282930

Style Credit

Expand Cut Tags

No cut tags
Monday, October 5th, 2009 01:21 pm (UTC)
по-моему, в этом случае достаточно принудительно закрыть соединение, а на следующий запрос от того же клиента, [идентифицируемого по куке], принудительно выдать 401, несмотря на правильный пароль. тогда клиент забудет, что это правильный пароль, и переспросит его у пользователя
Monday, October 5th, 2009 01:25 pm (UTC)
Ну да, в самом деле можно выдать "Connection: close", закрыть соединение и успокоится. Наверное они там не додумались до этого...
Monday, October 5th, 2009 01:27 pm (UTC)
не, просто так недостаточно. действительно, браузер до закрытия будет помнить, что это правильный пароль от этого сайта и автоматически будет его туда отправлять при следующих соединениях.
так что один раз 401 надо будет выдать в ответ на правильный пароль
Monday, October 5th, 2009 01:29 pm (UTC)
А, точно, о памяти браузера я не подумал. :)