登录技术类似于路由器?

时间:2013-08-16 11:24:55

标签: login

我最近访问了一些不同的网站,他们使用某些linksys或belkin家用路由器使用的登录技术。打开一个小窗口框,询问用户名和密码。登录后一切正常。有谁知道这是怎么做的?如果是这样,为什么不使用常规技术(即在类似于gmail,yahoo或大多数网站的页面中登录表单)?

1 个答案:

答案 0 :(得分:0)

我相信你所指的是http的basic authentification,或其稍微更安全的版本digest access authentification

有几个原因不经常使用:

  1. 它不会在基于表单的登录系统上添加任何安全性,并且它使用过时的技术(使用的MD5摘要已经显示出许多弱点,使其不适合安全目的)。基本身份验证实际上可以在查询中以明文形式发送密码,即使在https下也不会加密。
  2. 它不能被设计为与网站匹配,并且无法自定义(即您不能像表格一样添加“忘记密码?”之类的链接。
  3. 它并不总是适用于屏幕阅读器等辅助功能软件,而且可以轻松编写表单,以便始终
  4. 也可能有其他考虑因素,但这些只是我的头脑。