Aussensaiter Forum

Diskussionen mit neuen Beiträgen

Hier darf jeder frei heraus seine Meinung sagen, solange niemand beleidigt wird. Auf Postings von Vollidioten sinnvollerweise gar nicht erst antworten.
Extrem unerwünscht sind reine Werbe-Beiträge. Danke.

(-) Header verbergen



Übersicht

Re: (Aussensaiter) Wie logge ich mich aus meinem Profil aus?

Hi Clemens,

TLDR: Browser komplett zu machen und/oder Session-Cookies löschen, dann ist die Autorisierung im Profilbereich weg.

Da das Forum auf einem Uraltscript beruht, welches nie dazu gedacht war, einmal so etwas wie einen Registrierungszwang vorzusehen, ist der komplette Profil "Login" Bereich nicht wirklich vergleichbar mit dem, was man so normalerweise  mittlerweile kennt. Was unter anderem zur Folge hat, dass man sich nicht "ausloggen" kann, denn hinter den Kulissen "loggt" man sich auch gar nicht ein, sondern greift auf ein - serverseitig durch htpasswd geschütztes - Verzeichnis zu, und dass man sich dort einmal "autorisiert" hat, wird irgendwo im Browser hinterlegt und ist gültig, solange der Besuch auf der Seite andauert.

Ich schaue mir mal an, ob ich so was wie einen "Abmelden" Link einbauen kann (in der Webdeveloper Firefox Extension kann man zb unter "Verschiedenes --> Private Daten löschen --> HTTP Authentifizierung" genau den Effekt erreichen), aber das hat nicht unbedingt hohe Priorität hier auf meiner AS-ToDo Liste…

Viele Grüße
Tom


Re: (Aussensaiter) Wie logge ich mich aus meinem Profil aus?

Hi Clemens,

: ich war grad in der Lounge und finde nun den Auslogg-Knopf für mein Profil nicht. Wie geht das denn?

Tom(2) hat ja im Prinzip schon alles gesagt, aber weil ich ja derjenige bin, der schuld daran ist, dass es so ist, wie es ist, hier noch etwas Senf von mir dazu:

Bei dieser Webserver-Authentifizierung (die im Übrigen sehr viel sicherer ist als vieles, was man sonst so per PHP macht) entscheidet ganz allein Dein Browser, wann das Passwort ungültig ist.
Bei normalen Browsern in normaler Konfiguration sollten derart eingegebene Kennwörter nach dem Beenden des Browsers verworfen werden. Es gibt aber auch die Möglichkeit, Kennwörter zu speichern und der Browser schickt sie dann automatisch. Das ist (zB beim MSIE) insbesondere dann ganz doof, wenn der User das gar nicht weiß und es so eingestellt ist, dass die Kennwortabfrage dann nie mehr kommt.

Also im Zweifelsfall mal in der Browser-Konfiguration nachschauen.

Keep rockin'
Friedlieb