Htpasswd安全-在不受保护的请求中发送



我知道htpasswd是非常安全的,如果通过SSL完成。问题:

访问目录"mysite.com/protected/"(https),通过htaccess/htpasswd登录。在同一个浏览器中,我打开一个新的选项卡"mysite.com/unprotected/"(http)。

用户/pass是在第二次请求中传输,还是只在访问/protected/目录时传输?

用户名和密码将随受保护目录下的每个HTTP请求一起发送。用户只会在第一次尝试时被询问(通常),直到您关闭并重新打开浏览器。

相关内容

最新更新