[HTTP]//<uid>:<pw>@host werkt niet meer

Pagina: 1
Acties:
  • 107 views sinds 30-01-2008
  • Reageer

  • PtrO
  • Registratie: November 2001
  • Laatst online: 26-08 19:23
Ben helemaal los.

Op één of andere manier, werkt het opvragen van beveligde pagina's middels de URL syntax van http://<user>:<password>@<host> niet meer.

Ik krijg vervolgens een: "Invalid syntax error - Microsoft Internet Explorer" pagina voor m'n neus. :(

Draai IE 6.0.2800.1106.xpsp2.030422-1633 onder XP-Pro SP1. Op een andere doos die nog niet door de WindowsUpdate is gegaan, heb ik met de voornoemde syntax geen probleem.

Op één of andere manier kan ik dus niet meer het userid en wachtwoord, meegeven in de URL.

Heb wel een vage RFC op http://www.cis.ohio-state.edu/cgi-bin/rfc/rfc1738.html gevonden (December 1994) waarin de URL syntax niet expliciet wordt genoemd als mogelijk maar het heeft altijd al gewerkt.

Iemand ideeën ????

Go with the flow blocking your way and use AD for achieving results


  • Skaah
  • Registratie: Juni 2001
  • Niet online
Yeah, dat is dus gefixed door WU > Zie FP.

Deze geloof ik.
nieuws: Microsoft van plan usernamemisbruik in te dammen

[ Voor 58% gewijzigd door Skaah op 19-02-2004 00:04 ]


  • Jaapio_B
  • Registratie: November 2001
  • Laatst online: 31-08 16:03
Volgens mij komt dat door een bugfix van microsoft. Heeft te maken met een veiligheidslek in IE. Ik zou ff moeten zoeken naar het bericht hierover.

edit:
Shit net te laat

[ Voor 11% gewijzigd door Jaapio_B op 19-02-2004 00:05 ]

Aan alles komt een eind.


  • PtrO
  • Registratie: November 2001
  • Laatst online: 26-08 19:23
Nou da's ook lekker k%t. :(

Ik maak o.a. voor router password access en beveiligde directories flink gebruik van de 'uid:pw@' mogelijkheid. Scheelt me het intypen/clicken van allerlei wazige password dialoog schermen. We hebben gewoon een simpele webpage vanwaaruit je dan eenvoudig kan doorclicken naar de locatie die we moeten onderhouden/inzien. Periodiek wijzigen we de passwords en overeenkomstig de centrale webpage.

Blijkbaar kon Bill niets anders bedenken, verschuilt zich achter één of andere vage RFC en zegt dat hierdoor her systeem veiliger wordt.

O ja, de uitspraak dat de '@'optie niet veel wordt gebruikt is natuurlijk een bullshit uitspraak die je toch niet kan controleren. Regedit wordt relatief ook weinig gebruikt, althans door mijn n00b omgeving, en die ga je toch ook niet de nek omdraaien.

[ Voor 23% gewijzigd door PtrO op 19-02-2004 00:19 ]

Go with the flow blocking your way and use AD for achieving results


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:07

crisp

Devver

Pixelated

tussen de userreplies in dat FP-item staat geloof ik wel ergens een registrykey genoemd hoe je deze "behaviour" kan uitschakelen...

edit: staat hier vermeld hoe:
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE

[ Voor 49% gewijzigd door crisp op 19-02-2004 00:25 ]

Intentionally left blank


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 00:07

crisp

Devver

Pixelated

is meer een Software Algemeen item trouwens...

W&G -> SA

Intentionally left blank


  • Gody
  • Registratie: November 2001
  • Laatst online: 30-08 23:10
TS Reageer je toch niet meteen af op Bill. Buiten het feit dat hij geen letter code heeft getypt voor deze fix is het belange na niet zijn schuld. Dat hij de andere bewoners van deze aardbol met zijn os wil beschermen tegen nep pagina's vindt jij blijkbaar verkeerd. Tot je oma tijdens het telebankieren <hidden> haar gegevens naar een nepserver stuurt en 2 dagen later blut is... ik noem maar iets. Je kunt ook gewoon even rustig wat posts afwachten en kijken of er een oplossing komt. maja... dat is maar wat ik vindt....
(en crisp, netjes gereplyed m8)

  • PtrO
  • Registratie: November 2001
  • Laatst online: 26-08 19:23
@Gody: je hebt gelijk :) maar wanneer je je eigen tureluurs zit te zoeken en erachter komt dat MS deze (imho) zwakke oplossing als beveiliging ziet, wordt ik toch wel een beetje emo. Persoonlijk had ik een IE-keuze e/o AD optie toegevoegd waarin je zelf kan bepalen of '@' ja/dan nee kan worden gebruikt.

@crisp: had 'm in parallel ook opgedoken bij BIll, de oplossing werkt idd als een speer. _/-\o_

Afijn kan nu eindelijk gaan slapen want de <pw>:<uid>@ optie is redelijk key. Moet alleen de gebruikers en IT support overtuigen dat ze registry's aanpassen. Afijn, da's niet echt mijn probleem.

Zag al helemaal voor me dat we de webpages danwel de hele opzet moesten gaan verbouwen. Brrrrrr

edit:

Voor diegen die de volledige registery key willen weten/hebben:

code:
1
2
3
4
5
6
7
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_HTTP_USERNAME_PASSWORD_DISABLE]
"iexplore.exe"=dword:00000000
"explorer.exe"=dword:00000000


Slotje/klaar ?

[ Voor 29% gewijzigd door PtrO op 19-02-2004 01:11 . Reden: Toevoeging Registery key ]

Go with the flow blocking your way and use AD for achieving results


Verwijderd

ja leuk, maar ik kan die sleutel niet vinden, featurecontrol staat er helemaal nie bij :s
wat nu?

mogelijke oorzaak: hotfix voor xp installed, daarna sp1 eroverheen, en weg sleutel ?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

euh code boven je reply in een *.reg file pasten ..
en aankliken

of gewoon zelf de sleutel aanmaken :Y)

[ Voor 26% gewijzigd door Fish op 14-03-2004 17:01 ]

Iperf

Pagina: 1