Hi, gerade für ein Intranet denk ich mir auch, dass da die Gefahr größer sein könnte. Wie wärs mit noch einem extra Parameter, der noch einen hash beinhaltet, zB über Passwort, username des Users. georg