Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Problème sécurité mozilla 1.5

12 réponses
Avatar
nulabz
Bonjour,
J'utilise les services de videoposte qui permet de gérer ses comptes en
banque via internet. Ce site propose un bouton de déconnexion qui fonctionne
très bien sous IE6 mais qui est complètement à l'ouest dans mozilla 1.5 :
Après la déconnexion, le bonton back du navigateur permet de voir la page
précédente, par exemple, les 400 dernières opérations effectuées !
Sur IE6, comme on peut logiquement s'y attendre le bouton back me ramène
automatiquement sur la page de login.

--

10 réponses

1 2
Avatar
Pierre Goiffon
Dans le message:3fcdbaf3$0$28636$,
nulabz a écrit:
Bonjour,
J'utilise les services de videoposte qui permet de gérer ses comptes
en banque via internet. Ce site propose un bouton de déconnexion qui
fonctionne très bien sous IE6 mais qui est complètement à l'ouest
dans mozilla 1.5 : Après la déconnexion, le bonton back du navigateur
permet de voir la page précédente, par exemple, les 400 dernières
opérations effectuées !
Sur IE6, comme on peut logiquement s'y attendre le bouton back me
ramène automatiquement sur la page de login.



Quels sont les paramètres précisés dans les préférence de cache sur
votre Mozilla ?

--
..::: Pierre GOIFFON :::..

Un grand merci à OE Quote Fix pour rendre OE utilisable :)
=> http://home.in.tum.de/~jain/software/quotefix.php

(email temporairement supprimé pour cause de déferlante Swen :( )
Avatar
nulabz
Un beau jour, ou peut-être une nuit, notre aimable
correspondant, Pierre Goiffon
esquissa un pas de deux :


Quels sont les paramètres précisés dans les préférence de
cache sur votre Mozilla ?



Bonjour,

Le cache était configuré sur "When the page is out of date" et je viens de
le changer pour "Never". Après avoir relancé mozilla, j'ai testé sur le site
et le problème est le même : après déconnexion j'ai toujours accès aux pages
précédemment consultées...


--
Avatar
Thibaut Allender
on 4/12/2003 14:19, nulabz wrote :

Le cache était configuré sur "When the page is out of date" et je viens de
le changer pour "Never". Après avoir relancé mozilla, j'ai testé sur le site
et le problème est le même : après déconnexion j'ai toujours accès aux pages
précédemment consultées...



c'est au site en question a s'assurer que les pages ne sont pas mises en
cache, en renvoyant les bons headers

amha, le probleme de securite se situe au niveau de la conception du
site, et pas du browser utilisé (sa config de cache ne sera pas prise en
compte s'il recoit des headers lui dictant comment il doit gerer le cache)

--
freelance + web design + php dev + digital photo
+ 32 496 26 75 76 + http://www.capsule.org
Avatar
Pierre Biava
Le 12/04/2003 02:37 PM, Thibaut Allender a écrit :
on 4/12/2003 14:19, nulabz wrote :

Le cache était configuré sur "When the page is out of date" et je
viens de
le changer pour "Never". Après avoir relancé mozilla, j'ai testé sur
le site
et le problème est le même : après déconnexion j'ai toujours accès aux
pages
précédemment consultées...




c'est au site en question a s'assurer que les pages ne sont pas mises en
cache, en renvoyant les bons headers

amha, le probleme de securite se situe au niveau de la conception du
site, et pas du browser utilisé (sa config de cache ne sera pas prise en
compte s'il recoit des headers lui dictant comment il doit gerer le cache)




Non je ne pense pas puisque pour ce qui me concerne quand je clique sur
le bouton déconnexion je reviens bien sur la page de login et le bouton
back me laisse sur la page de login.

Mozilla/5.0 (X11; U; Linux i686; fr-FR; rv:1.5) Gecko/20031016

préférences du cache : quand la page est obsolète. Je n'ai pas trouvé
d'option pour dire de ne pas garder les pages sécurisées.

--

A+

Pierre Biava
Avatar
Thibaut Allender
on 4/12/2003 22:38, Pierre Biava wrote :

Non je ne pense pas puisque pour ce qui me concerne quand je clique sur
le bouton déconnexion je reviens bien sur la page de login et le bouton
back me laisse sur la page de login.

Mozilla/5.0 (X11; U; Linux i686; fr-FR; rv:1.5) Gecko/20031016

préférences du cache : quand la page est obsolète. Je n'ai pas trouvé
d'option pour dire de ne pas garder les pages sécurisées.



interessant.

alors c'est un bug dans la version utilisee par nulabz, version windows
buggee peut etre ?

--
freelance + web design + php dev + digital photo
+ 32 496 26 75 76 + http://www.capsule.org
Avatar
nulabz
Un beau jour, ou peut-être une nuit, notre aimable
correspondant, Thibaut Allender
esquissa un pas de deux :


alors c'est un bug dans la version utilisee par nulabz,
version windows buggee peut etre ?



Le détail de la config est là :

Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.5) Gecko/20031007

Quant à une éventuelle version buggée de windows, qui n'en a pas ;))

--
Avatar
Thibaut Allender
on 5/12/2003 2:14, nulabz wrote :
Quant à une éventuelle version buggée de windows, qui n'en a pas ;))



je parlais de mozilla SOUS windows, pas de windows :)

--
freelance + web design + php dev + digital photo
+ 32 496 26 75 76 + http://www.capsule.org
Avatar
Pierre Goiffon
Dans le message:bqo9hk$2rbt$,
Pierre Biava a écrit:
préférences du cache : quand la page est obsolète. Je n'ai pas trouvé
d'option pour dire de ne pas garder les pages sécurisées.



Mhh, c'est une idée. IE ne permet déjà pas de retenir les mots de passe
sur les pages sécurisées... Il a peut être une gestion du cache
désactivée pour ce type de pages.

Je viens de faire un tour sur le site avec mon Mozilla ( Mozilla/5.0
(Windows; U; Windows NT 5.0; en-US; rv:1.5) Gecko/20031007 ). Résultat,
donné par Live HTTP Headers :

HTTP/1.x 200 OK
Server: Netscape-Enterprise/3.6 SP3
Date: Fri, 05 Dec 2003 10:51:28 GMT
Pragma: no-cache
Cache-Control: no-store
Connection: Keep-alive
Content-Type: text/html
Content-Length: 10672
Expires: Thu, 01 Dec 1994 16:00:00:GMT

Les entêtes pour le cache sont donc à prioris bien fixés.
Alors je test, clic sur déconnexion, j'ai la page de login, puis clic
sur précédent... à nouveau la page de login. Hu ?

--
..::: Pierre GOIFFON :::..

Un grand merci à OE Quote Fix pour rendre OE utilisable :)
=> http://home.in.tum.de/~jain/software/quotefix.php

(email temporairement supprimé pour cause de déferlante Swen :( )
Avatar
nulabz
Un beau jour, ou peut-être une nuit, notre aimable
correspondant, Pierre Goiffon
esquissa un pas de deux :


Je viens de faire un tour sur le site avec mon Mozilla (
Mozilla/5.0 (Windows; U; Windows NT 5.0; en-US; rv:1.5)
Gecko/20031007 ).



Quasiment la même config que moi et pas les même résultats. Quelqu'un
d'autre peut essayer ? Pour ma part je vais installer une autre version de
mozilla pour voir...

--
Avatar
Ozzy
nulabz a écrit :


Sur IE6, comme on peut logiquement s'y attendre le bouton back me ramène
automatiquement sur la page de login.



j'ai moz1.5 et sui abonné au meme service.
quand je déco, je suis ramenné directement à la page de demande de login.
Donc moz 1.5 ne semble pas directement en cause. Voir ton parametrage ?!


--
Cordialement

==! Attention à l' != Enlever '1NV4L1D' pour répondre
Remove '1NV4L1D' to reply
==!----------------------!==
1 2