基本認証

ブラウザから基本認証がかかっているページを見る際、URLにユーザ情報を記述して表示する方法があります。

ex)
http://username:password@hogehoge.com/fugafuga.html

Firefoxだとusernameで接続しようとしてるけど大丈夫かい?というようなメッセージが出るがIEだと無効な構文となる。以前はどちらでも同じように見れてたはずだけど最近はだめなようだ。
調べてみるとIEはこの機能を使った脆弱性がいくつか報告されているらしく最近のHotfixで使えなくなったらしい。いいんだか悪いんだか・・・
WebDAVでファイルを渡したりすることがたまにあるんだけど、エクスプローラIEのエンジン使ってるからこの辺で注意が必要ですな。