Aujourd'hui, le Web est partout. Il a envahi notre vie jusqu'à devenir omniprésent. Le formulaire y constitue le moyen d'interaction privilégié dès lors qu'un lien ou un clic est insuffisant pour atteindre l'objectif souhaité. Il est donc crucial pour les développeurs web de produire des formulaires sécurisés et, pour les utilisateurs avertis, de savoir identifier le niveau de sécurité qui leur est proposé.
Dans un précédent article [PREV], nous avons évoqué la possibilité d'utiliser une favlet pour vérifier l'intégrité d'une page web. Cette technique, très expérimentale, permet de s'assurer qu'une page n'a pas été modifiée, son contenu étant confronté à un hash enregistré dans un favori du navigateur. Ainsi, l'utilisateur peut s'assurer que la page web n'a pas été compromise. Pour astucieuse qu'elle soit, cette technique n'a d'intérêt que si la page est conçue de manière sécurisée, ce dont doit pouvoir s'assurer un utilisateur averti. Passons donc en revue les différents points à vérifier.
Notez tout de même que ces bonnes pratiques, si elles sont nécessaires pour qu'une implémentation de FavShield tienne ses promesses, ne sont pas du tout liées à ce projet : tout formulaire web un peu critique devrait les suivre. Malheureusement, si vous prenez le temps d'en vérifier quelques-uns, vous constaterez que rares sont ceux qui cochent toutes les...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première