Diese Diskussion wurde archiviert.
Es können keine neuen Kommentare abgegeben werden.
|
|
|
|
|
|
|
|
|
|
wenn ich via https: komme und mein Passwort eingebe, meldet Firefox, dass meine Daten ueber eine unverschluesselte Verbindung weitergegeben wuerden.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Bei mir auch, das ist mir gestern aufgefallen.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Friday 29. September 2006, 18:13 MEW (#3)
|
|
|
|
|
Die Formulardaten enthalten ganz sicher nicht das Passwort, dafür ist ja der Login da. Dass nur der Login verschlüsselt ist und der Rest nicht ist eigentlich ziemlich normal. Ich glaube nicht, dass das viele stört, sonst würde auch niemand mehr E-Mail, IRC etc. unverschlüsselt nutzen.
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Friday 29. September 2006, 18:24 MEW (#4)
|
|
|
|
|
Ok, ich hab den Beitrag wohl missverstanden. Das Login-Formular schickt die Daten offensichtlich u.U. tatsächlich unverschlüsselt. Erzwingen kann man SSL anscheinend mit dieser URL:
https://my.ricardo.ch/form/VerifID.asp?mode=s
wie man dem Quelltext entnehmen kann. Das scheint mir ein Fehler im JavaScript zu sein. Den Code-Müll möchte ich allerdings nicht debuggen.
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Friday 29. September 2006, 21:25 MEW (#5)
|
|
|
|
|
Bei mir sieht es auch nach http (ohne s) aus. Schlecht.
Wenn man im Quelltext nach "https" sucht, findet man ein paar JavaScript-Sachen, die danach tönen, als sollte der Browser automatisch das richtige nehmen ("CheckHTTPMode"). Hä? Jedenfalls scheint das nicht übernommen zu werden. Da sind auch ein paar Sachen im JS-Code auskommentiert.
Ricardo hat vor etwa zwei Wochen seine Seite neu gemacht (sieht jetzt noch unübersicherlicher aus als vorher, meiner Meinung nach). Vermutlich haben sie einen Fehler eingebaut.
Vielleicht sollte es jemand ihnen sagen, anstatt in irgendwelchen Internetforen darüber rumzujammern?
|
|
|
|
|
|
|
|
|
|
|
|
Von Anonymer Feigling am Sunday 01. October 2006, 01:01 MEW (#8)
|
|
|
|
|
> Vielleicht sollte es jemand ihnen sagen, anstatt in irgendwelchen Internetforen darüber rumzujammern?
Hatte ich auch gemacht... aber wenn ricardo darauf nicht reagiert, dann darf man hinterher wohl auch jammern.
|
|
|
|
|