NoScript est capable de faire un truc similaire : si un cookie a été reçu en HTTPS, il empêchera l'envoi sans HTTPS, même si le cookie n'a pas été marqué « secure ». Ça pose des problèmes de temps en temps, mais on peut exclure certains sites de ce comportement.
# NoScript, l'outil ultime des paranos
Posté par DLFP est mort . En réponse à la dépêche HSTS arrive dans Firefox 4. Évalué à 9.
DLFP >> PCInpact > Numerama >> LinuxFr.org