Internet Explorer veiligheidsrisico

Vrijdag 12 December 2003 om 16:25

Met het @-teken kan je in een URL een onderscheid maken tussen een inlognaam en het adres van de website, volgens de syntax http://login@www.domein.nl. Een dubbele punt markeert desgewenst het password, zodat een complete inlog er zo uitziet: http://login:password@www.domein.nl. Handig, nietwaar? [Antwoord: nee, niet handig, want zo lek als een mandje. Je login en password gaan zo onversleuteld het internet over en zijn door elke wannabe hacker te onderscheppen.] Helaas kun je voor dat @-teken ook een 'niet printbaar' teken zetten (%01), waarna Internet Explorer alles wat daarna volgt niet meer laat zien. Is dat een probleem? Ja, want als je in plaats van 'login' eens iets creatiefs gebruikt... Gebruikt u Internet Explorer, klik dan maar eens op onderstaande knop en kijk vervolgens in de adresbalk van uw browser waar deze site opeens vandaan zegt te komen. Gegarandeerd veilig, dat mag u op mijn blauwe ogen geloven. Maar kijk voortaan uit bij andere links! Of schakel over op een echte browser...

Naar de voorpagina | E-mail zenz |

Reisgenoten



Verder lezen?

Klik op een van onderstaande 'tags' (indien aanwezig) om snel andere artikelen over dat onderwerp op KolesQueeste te vinden.


Gebruik de interne zoekmachine om KolesQueeste te doorzoeken:


Gebruik Google om KolesQueeste of de rest van het Internet te doorzoeken:

Reageer

Word even een reisgenoot en geef uw reactie:

P.S. Wil je een eigen plaatje naast je reactie? Registreer je emailadres dan op Gravatar.com!