Zitat von wollefirefoxBitte selbst mal nachvollziehen!
Braucht man nicht.
Der Eintrag von <Benutzerkennung> plus <Kennwort> im URL ist ein wirklich uralter Tobak. Es ist nur nicht allgemein bekannt, da die meisten Anwender nicht wissen, wie man dies bewerkstelligt.
Dies stellt auch keinerlei Risiko dar, wenn man den Zugriff auf das Benutzerkonto kontrolliert und geregelt hat.
P.S. die Session-ID ist dabei unerheblich. da sie immer ein Verfallsdatum des Servers trägt.