TabJacking

Mammouth du PHP | 661 Messages

26 mai 2010, 23:42

je ne sais pas si c'est une bonne chose de diffuser cette nouvelle sur un site de codeurs ... #-o

Mais la nouvelle mode en matière de piratage des données et "abus de confiance" de nos internautes préférés, risque de nuire à la réputation de l'ajax (selon moi)

exemple : sur le site de avivraff.com ouvrez le liens dans un nouvel onglet, revenez sur celui ci, et vous découvrirez au bout de quelques secondes que votre précèdent onglet s'est transformé en une copie conforme de l'interface gMail ... l'internaute habitué à naviguer entre 10 onglets sans jamais les fermer et souhaitant envoyer un mail se trouve attiré par cet onglet gMail, entre ses identifiant (croyant avoir perdu la session) ... c'est mort ^^

Merci au JDG et clubic pour l'info ;)

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 13231 Messages

27 mai 2010, 00:35

Ce système n'est pas nécessairement fait en AJAX, un bête balise meta refresh et c'est parti. Mais là, le soucis, c'est que c'est directement le HTML qui est en cause.

En fait, le soucis avec le piratage, c'est que c'est toujours la course entre les techniques de piratages, et la diffusion du savoir.

Edit :
Bingo !!!
3ème ligne du code HTML
<meta http-equiv="refresh" content="20;article.php?890707769" />
Connaître son ignorance est la meilleure part de la connaissance
Pour un code lisible : n'hésitez pas à sauter des lignes et indenter

twitter - site perso - Github - Zend Certified Engineer