Passwortgeschützte Seite

  • Ich pflege diese Site: https://kfv-neuwied.de/.
    Dort habe ich unter "Startseite >> Änderungen eine paßwortgeschützte Seite eingerichtet. Nun weist mich jemand darauf hin, dass da ein Abmeldebutton fehlt, damit man sich wieder ausloggen kann. Nach meinem Verständnis ist das nicht erforderlich. Oder? Ich habe das so ausgedrückt:

    Nein, ein Anmeldepasswort bleibt nicht bestehen. Es kann sich allerdings im Cache des Rechners speichern,
    das hängt von der Einstellung des jeweiligen Rechners ab. Deshalb sollte man bei jedem Arbeiten auf einem
    fremden Rechner, egal ob mit oder ohne Passwort, den Cache löschen. Die Prozedur dazu hängt wieder vom
    jeweils benutzten Browser ab.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Bei erfolgreich eingegebenem Passwort setzt WordPress ein Cookie im Browser, das standardmässig nach 10 Tagen verfällt.

    Um ein "Abmelden" zu beschleunigen, kann man im Browser die Cookies löschen oder bei manchen Browsern auch erzwingen, dass alle Cookies beim Beenden des Browsers gelöscht werden oder aber die ganze Webseite im "privaten" Modus öffnen.

  • Der Besucher hat keine Möglichkeit, sich von der Seite wieder abzumelden und den Zugriff auf die geschützte Seite durch einen anderen Benutzer des selben Gerätes zu verhindern, es sei denn, er kennt sich mit Cookies (und Cache) aus (was man von einem Durchschnittsanwender nicht erwarten kann). Deine Antwort an die Person ist somit falsch. Das Grundproblem ist, dass die Passwortfunktion von WP schlicht nix taugt.

  • Das Grundproblem ist, dass die Passwortfunktion von WP schlicht nix taugt.


    Das kommt auf den Anwendungszweck an. Du kannst auch ganz einfach einen htacces Schutz erstellen https://wiki.selfhtml.org/wiki/Webserver…griffskontrolle dann kannst du auch im LINK schon das PW & User einfügen. Einfach ändern dann kommt da keiner mehr drauf.

    Beispiel: http://user:password@www.domain.com/blah/blahblah

  • Falsch war die Info zum Cache, da die Zugriffsberechtigung im Cookie gespeichert wird und somit das Löschen des Caches nicht zu einer Abmeldung führt, sondern nur das Löschen des Cookies.

  • Und ich hab immer gedacht, mit dem Löschen des Caches würden auch die Cookies gelöscht. Aber das war die Erinnerung an Firefoxeinstellungen, wo man Cookies und den Cache gleichzeitig löschen kann.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!