Pertinent, j'aurais dû choisir un autre exemple. C'est pas évident de trouver un scénario qui "parle" et soit réaliste à la fois.
En fait, il est plus facile d'exploiter cette attaque avec des services web (SOAP/REST/...) car ils sont en général plutôt prévus pour accepter des requêtes unitaires.
[^] # Re: SSL et moi, on n'est pas amis, trop idiot pour ça.
Posté par Olivier Serve (site web personnel) . En réponse au journal Attaque contre SSL/TLS. Évalué à 2.
En fait, il est plus facile d'exploiter cette attaque avec des services web (SOAP/REST/...) car ils sont en général plutôt prévus pour accepter des requêtes unitaires.