Abuse Melding

Je hebt een klacht over de onderstaande posting:

26-04-2017, 12:04 door Anoniem

TS hier, er is iets veranderd. Als je in https://ssl1.peoplexs.com/Peoplexs22/CandidatesPortalNoLogin/ApplicationForm.cfm?VacatureID=899242 aangeeft dat je GEEN ambtenaar bent (dus "nee" kiest" en op "Volgende" klikt, kom je nu WEL op een https pagina: https://ssl1.peoplexs.com/Peoplexs22/eFormportal/eForm.cfm?CustomFormID=50074&Locale=nl&VacatureID=899242&fromPortal=12667. Echter, de http variant daarvan (http://ssl1.peoplexs.com/Peoplexs22/eFormportal/eForm.cfm?CustomFormID=50074&Locale=nl&VacatureID=899242&fromPortal=12667) is nog steeds beschikbaar wat betekent dat de site geen HSTS gebruikt. Dat duidt op incompetentie (zie onder andere https://www.ncsc.nl/actueel/factsheets/factsheet-https-kan-een-stuk-veiliger.html en https://www.forumstandaardisatie.nl/standaard/https-en-hsts). Het feit dat de oorspronkelijke fout bestond duidt erop dat de webapplicatieprogrammeur zelf niet testte (of met z'n ogen dicht). Er is duidelijk ook niet door een onafhankelijk tester getest (je hebt echt geen ...

Beschrijf je klacht (Optioneel):

captcha