Дык наверно для запроса пароля, специальный параметр в Аякс запросе
И второе, можно отправлять на клиента сам пароль закодированный(т.е клиент знающий как декодировать), к примеру следующим часом по гринвичу,
Можно отправить форму с возвратом в скрытый фрейм для запроса пароля с возвратом в кукисы...
Хотя, наверное, изначально должен быть какой-нибудь признак допустимости запроса, к примеру логин и наличие авторизации
|