Hab irgendwo gelesen, das es nur mit einem speziellen Apache Modul geht, das mein Webhoster bestimmt nicht haben wird

Ein ganz klares "Jein"XT@ngel_x hat geschrieben:http://username:passwort@localhost
Der zur Verfügung gestellte kumulative Patch KB 832894 beseitigt die beiden Lücken und zusätzlich noch das URL-Spoofing-Problem, mit dem Anwender gefälschte URLs als korrekt angezeigt wurden. Wie angekündigt unterstützt der Internet Explorer nach dem Update Benutzernamen und Kennwörter bei http und http mit SSL sowie https nicht mehr. Bei URLs, die durch ein @-Zeichen vom Rest einer http- oder https-URL abgetrennte Bestandteile enthalten, gibt Microsofts Webbrowser nur noch die Fehlermeldung "Invalid syntax error" aus.