Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-03-2021, 09:07 door Anoniem

Door Anoniem: Via bepaalde online scanners, denk aan DOM XSS issue scanners, kun je gewoon nog de http variant van een https site openen. Dat met alle mogelijke gevolgen van dien, als de connectie met wat erachter ligt niet goed beveiligd is.. Volgens mij begrijp jij heel fundamentele zaken over het web niet. De S in HTTPS slaat op de versleuteling van het transport van de HTML, CSS en andere onderdelen waaruit een webpagina wordt samengesteld. De ontvanger van die gegevens, of het nou je webbrowser is of een van de scanners waar je aan refereert, beschikt gewoon over de HTML etc. en kan die dus ook analyseren en laten zien. Daar is geen HTTP-variant voor nodig, omdat het ook bij HTTPS de bedoeling is dat de ontvanger van de gegevens ze ontsleutelt. HTTPS dient immers niet om het gebruik van de verzonden gegevens door de ontvanger te blokkeren, maar enkel om te faciliteren dat het onderweg niet door derden wordt bekeken of aangepast. Als jij via zo'n online scanner een website inspecteert heb jij een ...

Beschrijf je klacht (Optioneel):

captcha