Un problème de sécurité sur http://www.12-25-sncf.com ?
Des pages parlant de la sécu comme "en savoir plus" sont bien en HTTPS.
https://www.programmefid.com/static/crmco/card/fr/pp_detailS(...)
Par contre, des pages sur lesquelles on retrouve des formulaires contenant des informations confidentielles sont en HTTP (adresse, mail...).
http://www.12-25-sncf.com/carte/commande/achatcarte.aspx?s=t(...)
Selon un participant au forum, lors du renouvellement de sa carte, aucune page n'était en HTTPS (même lorsque ses coordonnées bancaires étaient demandées !). Malheureusement, il n'est pas possible de poster un lien vers le formulaire de paiement.
Source:
http://www.zataz.com/forum/index.php?showtopic=11099
# CB not found
Posté par Prae . Évalué à 0.
[^] # Re: CB not found
Posté par LeJulien . Évalué à 2.
[^] # Re: CB not found
Posté par jujubickoille . Évalué à -1.
[^] # Re: CB not found
Posté par Prae . Évalué à 1.
Sauf erreur de ma part, mais à aucun moment tu ne précises qu'il ne demande pas de coordonnées bancaires.
Ou alors la demande de CB est après la validation du premier formulaire.
# Et l'attribut "action" du formulaire ?
Posté par allcolor (site web personnel) . Évalué à 3.
[^] # Re: Et l'attribut "action" du formulaire ?
Posté par yellowiscool . Évalué à 5.
Envoyé depuis mon lapin.
[^] # Re: Et l'attribut "action" du formulaire ?
Posté par allcolor (site web personnel) . Évalué à 1.
# Pareil sur voyages-sncf.com
Posté par Victor STINNER (site web personnel) . Évalué à 3.
Chaque fois que je vais sur ce site, je me prend la tête (soit il est en panne, soit il y a un soucis avec mon navigateur web).
[^] # Re: Pareil sur voyages-sncf.com
Posté par Thierry Thomas (site web personnel, Mastodon) . Évalué à 3.
[http://pro.01net.com/editorial/508584/voyages-sncf-com-les-p(...)]
[^] # Re: Pareil sur voyages-sncf.com
Posté par windu.2b . Évalué à 4.
# linuxfr.org pas saicure
Posté par Victor STINNER (site web personnel) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.