
07-11-2011, 09:02
|
|
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
|
|
חבר מתאריך: 25.10.01
הודעות: 42,778
|
|
קודם כל - מוצפנים - ולא מסווגים. מידע מסווג לא אמורים לשים באינטרנט...
דבר שני - מדובר באתר אינטרנט שבעליו הם חובבנים בצורה פושעת - והם טוענים אלמנטים בצורה לא מוצפנת, בתוך הדף המוצפן (יהא אלה סקריפט, תמונות, קובצי עיצוב, וכדו') - פעולה המאפשרת למאזין הפוטנציאלי לקבל מידע בעל ערך, אשר יכול אפילו לאפשר גישה לחשבון שאליו נכנסת באתר (למשל - העוגיה של ה SESSION, אם היא לא הוגדרה כ HTTPS ONLY).
הפתרון הנכון הוא לפנות לבעלי האתר, להסביר להם את העניין, ולדרוש את תיקונו.
הפתרון הלא נכון (a.k.a. "יהיה בסדר" a.k.a. "למה שמישהו ירצה לפגוע דווקא בי?" a.k.a. "ישראלי"), הוא להיכנס להגדרות של הדפדפן ולהסיר את האפשרות שאומרת לו להזהיר אותך כשנטען תוכן לא מוצפן בתוך דף מוצפן...
|