А кстати - никто из вас не думал при этом менять REALM ?

например вставлять в него время (чтобы оно менялось) или IP ?
Я, например, вставляю в Realm всякие текстики типа
- "PASS for MySite "+"(you pass is correct, but login is disabled):"
И кто знает как LogOff сделать ?
На всех нормальных серверах есть. RFC было все лень глянуть - может кто занет?
А еще вариант - если тебе присылают правильный пароль - то надо всеравно послать 401 (один раз) - пользователю ничего не будет, если лишний раз наберет пароль, а IE может и перестанет кешировать
