À partir du moment où tu affiche du contenu d'utilisateurs ça ouvre la porte aux failles de type xss. Oui c'est facile de s'en prémunir, oui aujourd'hui linuxfr n'a pas de faille de ce type connu, mais il ne me paraît pas possible de garantir cela dans le temps.
Oui, flock n'est pas le plus gros des problèmes qui cela arrive, mais ça reste tout de même un problème. La solution est tellement simple que je ne vois pas de raison de ne pas le faire.
Et encore après réflexion je ne sais pas si le problème ne se pose pas déjà avec les css du site. Qui peuvent charger du contenu extérieur.
[^] # Re: À nuancer ?
Posté par barmic 🦦 . En réponse à l’entrée du suivi Désactiver FLoC sur linuxfr. Évalué à 3 (+0/-0).
À partir du moment où tu affiche du contenu d'utilisateurs ça ouvre la porte aux failles de type xss. Oui c'est facile de s'en prémunir, oui aujourd'hui linuxfr n'a pas de faille de ce type connu, mais il ne me paraît pas possible de garantir cela dans le temps.
Oui, flock n'est pas le plus gros des problèmes qui cela arrive, mais ça reste tout de même un problème. La solution est tellement simple que je ne vois pas de raison de ne pas le faire.
Et encore après réflexion je ne sais pas si le problème ne se pose pas déjà avec les css du site. Qui peuvent charger du contenu extérieur.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll