Αυθεντικοποίηση του χρήστη

Η αυθεντικοποίηση του χρήστη γίνεται συχνά με τη χρήση της μεθόδου POST ή με την χρήση του κατάλληλου URI. Με τον τρόπο αυτό είναι πολύ εύκολη η επαναχρησιμοποίηση ενός συνθηματικού ή η ανακάλυψή του παρακολουθώντας πακέτα στο δίκτυο.

Παράδειγμα εντολής POST με συνθηματικό:

POST /cgi-bin/smswww HTTP/1.0
Referer: http://www.netcs.com/pages/foo/send.html
Proxy-Connection: Keep-Alive
User-Agent: Mozilla/3.01 (Win95; I)
Host: www.netcs.com
Accept: image/gif, image/x-xbitmap, image/jpeg, image/pjpeg, */*
Content-type: application/x-www-form-urlencoded
Content-length: 143
Authorization: Basic aWV0ZopqZXRm