Als je https:// gebruikt ga je niet meer over poort 80 maar over poort 443.
Die poort is gewoon beveiligd.. Tenminste, als je webserver correct is geconfigureerd
Het idee is dat je (in je voorbeeld-url met user en pass) op poort 443 connect naar wat voor ip er achter
www.domein.ltd hangt. je browser checkt wat certificaten enzo om te kijken of die naam echt bij die server hoort, en vraagt dan de pagina op, genaamd "file.ext?login=UKeLoFN&passwd=23487598712351" in dit geval.
Dit geheel gaat over een secure lijntje.
Alleen als je het zo in een browser gebruikt onthou dan dat je browser history die shit gewoon opslaat he.. Ik weet niet wat voor versleuteling er in die login shit zit van je maar als na versleuteling de username en het wachtwoord er iedere keer hetzelfde uitzien maakt dat in een browser dus niets uit. je vist het gewoon uit je history dan en die eigen versleuteling sleutelt het gewoon weer terug.
Als je het veiliger wilt gebruik dan de POST manier in plaats van de GET methode om die info over te sturen. De post methode gebruikt niet de address-balk om variablen over te sturen..