Im Rahmen eines Kundenprojekts haben uns zwei IE-Besonderheiten Kopfzerbrechen bereitet, die möglicherweise auch in anderen Projekten auftreten könnten.
In besagtem Projekt werden Reports dynamisch per XSL erzeugt und als HTML am Bildschirm dargestellt. Dasselbe Resultat kann auch als XLS-Datei heruntergeladen werden (es handelt sich also technisch um HTML, welches von Excel interpretiert werden kann).
Besonderheit #1:
Der Internet Explorer (getestete Versionen 6-8) weigerte sich bei Verwendung von HTTPS standhaft, die Datei herunterzuladen und bemängelte, dass der Server nicht erreichbar sei.
Das Problem lag letztendlich darin, dass in den Response-Headern die Caching-Parameter ungünstig gesetzt waren:

Ich kann mich noch gut an die Umstellung auf die fünfstellige Postleitzahl in Deutschland erinnern. 1993 war das.
Am 11. Juni ist der Anstoß zur 19. Fußball-Weltmeisterschaft in Südafrika.


Durch fehlende oder schwache Regeln kann alles Erdenkliche als Passwort verwendet werden. Die Benutzer neigen dann dazu, bekannte Begriffe im Passwort zu verwenden, was zum Beispiel einen guten Ansatz für den Wörterbuchangriffe bietet. Zu umfangreiche Regeln hingegen schränken die Anzahl der möglichen Passwörter so weit ein, dass das Passwort keine Sicherheit mehr bietet.
