eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plFinanseGrupypl.biznes.bankilokaty.open.pl a bezpieczenstwoRe: lokaty.open.pl a bezpieczenstwo
  • Data: 2009-12-27 14:20:05
    Temat: Re: lokaty.open.pl a bezpieczenstwo
    Od: Bungiel <d...@g...com> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    On Dec 27, 2:32 pm, "Sslaus" <s...@g...coom>
    wrote:
    > Jak to jest, że na stroniehttp://lokaty.open.plmożna się zalogować, a
    > formularz przesyłany jest ze strony po http a nie https... chyba niezbyt
    > często spotykane na stronach z produktami finansowymi...
    >
    > Czy nie jest to aby przypadkiem poważna luka w bezpieczeństwie tego serwisu?
    >
    > Oczywiście można korzystać z https i tak zapewne należy robic, ale skoro
    > open nie dba o bezpieczeństwo "tu", to nasuwa sie pytanie czy dba gdzie
    > indziej?
    >

    Sęk w tym, że formularz logowania na stronie głównej JEST wysyłany po
    https. Sprawa pojawia się i wraca co jakiś czas, pewnie ktoś to już
    prostował.
    https zawiera atrybut action formularza i jest to poprawne jeśli
    chodzi o bezpieczeństwo danych logowania. Idealnie nie jest, bo nie
    widać kłódki itp. co może zmylić większość użytkowników, których część
    wyraża swoje wątpliwości co jakiś czas na tej grupie.
    Inna sprawa to średnia jakość kodu strony, co jest nieco żenujące. Ale
    cóż, takie rzeczy można wytykać i mbankowi i aliorowi i pewnie innym
    (akurat te 2 oglądałem wcześniej).

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1