Le FAI Tunisien insérait à la volée un code malicieux dans la page de login de Facebook qui était en http et postait les sur une URL en https.
Si la page de login de Facebook avait été en https cette attaque n'aurait pas été possible. Ça ne résous pas tous les problèmes certes, mais poster les donées en https ne suffit pas le formulaire doit lui aussi être servit en https.
[^] # Re: Pareil
Posté par Jean B . En réponse au journal Sécurisation de l'authentification. Évalué à 7.
On parle pas d'une faille XSS là.
Le FAI Tunisien insérait à la volée un code malicieux dans la page de login de Facebook qui était en http et postait les sur une URL en https.
Si la page de login de Facebook avait été en https cette attaque n'aurait pas été possible. Ça ne résous pas tous les problèmes certes, mais poster les donées en https ne suffit pas le formulaire doit lui aussi être servit en https.