Abuse Melding

Je hebt een klacht over de onderstaande posting:

15-05-2014, 18:10 door Anoniem

Uit de afbeelding met de tweet van British Gas: We'd loose our security certificate if we allowed pasting. It could leave us open to a "brute force" attack. Huh? Het blokkeren van plakken gebeurt via JavaScript (zie Anoniem 15:49) in de webbrowser van de bezoeker. Alsof een aanvaller daardoor gehinderd wordt, die gebruikt vermoedelijk voor een brute force-aanval geen webbrowser maar een HTTP(S)-library die in zijn favoriete programmeertaal (of die van de maker van de software die hij gebruikt) beschikbaar is. Om dat tegen te houden moet je op de server dingen regelen, niet in de browser van de bezoeker. Ik hoop voor British Gas dat alleen degene die die vraag beantwoordde uit zijn nek kletst. Het zou kwalijk zijn als hun eigen ontwikkelaars en hun certificeerder denken dat client-side JavaScript ze waar dan ook tegen kan beschermen.

Beschrijf je klacht (Optioneel):

captcha