Internet Explorer veiligheidsrisico

Vrijdag 12 December 2003 om 16:25

Met het @-teken kan je in een URL een onderscheid maken tussen een inlognaam en het adres van de website, volgens de syntax http://login@www.domein.nl. Een dubbele punt markeert desgewenst het password, zodat een complete inlog er zo uitziet: http://login:password@www.domein.nl. Handig, nietwaar? [Antwoord: nee, niet handig, want zo lek als een mandje. Je login en password gaan zo onversleuteld het internet over en zijn door elke wannabe hacker te onderscheppen.] Helaas kun je voor dat @-teken ook een 'niet printbaar' teken zetten (%01), waarna Internet Explorer alles wat daarna volgt niet meer laat zien. Is dat een probleem? Ja, want als je in plaats van 'login' eens iets creatiefs gebruikt... Gebruikt u Internet Explorer, klik dan maar eens op onderstaande knop en kijk vervolgens in de adresbalk van uw browser waar deze site opeens vandaan zegt te komen. Gegarandeerd veilig, dat mag u op mijn blauwe ogen geloven. Maar kijk voortaan uit bij andere links! Of schakel over op een echte browser...

Naar de voorpagina | E-mail zenz

Reisgenoten



Verder lezen?

Klik op een van onderstaande 'tags' (indien aanwezig) om snel andere artikelen over dat onderwerp op KolesQueeste te vinden.


Gebruik de interne zoekmachine om KolesQueeste te doorzoeken:


Gebruik Google om KolesQueeste of de rest van het Internet te doorzoeken:

Reageer

Word even een reisgenoot en geef uw reactie:

P.S. Wil je een eigen plaatje naast je reactie? Registreer je emailadres dan op Gravatar.com!