Предлагаю реализовать некую настройку по отключению возможности авторизации на сайте с помощью параметров передаваемых в адресной строке браузера вида:
?backurl=%2F&AUTH_FORM=Y&TYPE=AUTH&Login=%D0%92%D0%BE%D0%B9%D1%82%D0%B8&USER_PASSWORD=password&AUTH_FORM=Y&TYPE=AUTH&Login=%D0%92%D0%BE%D0%B9%D1%82%D0%B8&USER_LOGIN=philipp%40ru.ru&USER_PASSWORD=passw |
Потому, что уже не один сканер безопасности находит уязвимость атаки по середине, т.к. логин и пароль в данном случае передаётся в открытом виде.