-
« Nan mais c’est bon, on a mis un clavier virtuel, c’est sécu ça ! » Déjà, tu vires le pass en clair dans le champ input, non ? cc @CGOSinfo
-
@CGOSinfo Et puis ensuite, tu évites de transmettre ce pass en clair dans ton URL de login ? Là vous avez juste emmerdé l’utilisateur. Pas le hacker…
-
@CGOSinfo Si vous copiez la sécurité plus que faible des banques, faites-le au moins correctement…
aeris22’s Twitter Archive—№ 54,344
