Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Un bug de Mozilla potentiellement dangereux

2 réponses
Avatar
Vincent Lefevre
Le simple fait de sauver une page sous Mozilla peut avoir pour
conséquence de reposter les données d'un formulaire sans que
l'utilisateur soit au courant (sauf s'il connaît ce bug), ce qui
est problématique s'il s'agit d'un formulaire style commande ou
paiement et si le site ne détecte pas les doublons.

http://bugzilla.mozilla.org/show_bug.cgi?id=84106

Apparemment, ce bug est tombé aux oubliettes. Vous pouvez voter pour
lui (au moins pour avoir une boîte d'alerte).

--
Vincent Lefèvre <vincent@vinc17.org> - Web: <http://www.vinc17.org/>
100% validated (X)HTML - Acorn / RISC OS / ARM, free software, YP17,
Championnat International des Jeux Mathématiques et Logiques, etc.
Work: CR INRIA - computer arithmetic / SPACES project at LORIA

2 réponses

Avatar
Thibaut Allender
on 18/08/2004 23:58, Vincent Lefevre wrote :

Le simple fait de sauver une page sous Mozilla peut avoir pour
conséquence de reposter les données d'un formulaire sans que
l'utilisateur soit au courant (sauf s'il connaît ce bug), ce qui
est problématique s'il s'agit d'un formulaire style commande ou
paiement et si le site ne détecte pas les doublons.

http://bugzilla.mozilla.org/show_bug.cgi?id„106

Apparemment, ce bug est tombé aux oubliettes. Vous pouvez voter pour
lui (au moins pour avoir une boîte d'alerte).



ah ben c'est le meme dont on parlait l'autre fois a propos de la
sauvegarde d'une image generee par un cgi, et accédé via un formulaire
en POST
il etait impossible de la sauver car mozilla ne repostait pas
automatiquement les données

mais euh, c'est pas plutot l'inverse ?

le bug est "Not correctly retrieving post data when saving a page or
frame generated from a form POST"
donc justement, il ne reposte pas

me gourré-je ?

--
thibaut allender | freelance | http://capsule.org
Avatar
Vincent Lefevre
Dans l'article ,
Thibaut Allender écrit:

ah ben c'est le meme dont on parlait l'autre fois a propos de la
sauvegarde d'une image generee par un cgi, et accédé via un
formulaire en POST il etait impossible de la sauver car mozilla ne
repostait pas automatiquement les données



mais euh, c'est pas plutot l'inverse ?



Il poste peut-être des données vides alors (partiellement, car
certaines données peuvent provenir de cookies ou d'infos dans
l'URL). Mais le problème est qu'il effectue bien de nouveau un
POST.

--
Vincent Lefèvre - Web: <http://www.vinc17.org/>
100% validated (X)HTML - Acorn / RISC OS / ARM, free software, YP17,
Championnat International des Jeux Mathématiques et Logiques, etc.
Work: CR INRIA - computer arithmetic / SPACES project at LORIA