La plupart des navigateurs proposent une fonctionnalité de-la-mort-qui-tue : sauvegarder "implicitement" les données saisies dans un champ d'un formulaire d'une page web. Une sorte de complétion automatique basée sur l"expérience" du navigateur. Pratique en quelque sorte.
Seulement voilà, je fais mes emplètes sur le site de la Fnac et j'achète 3 billets pour les Vieilles Charrues (le PASS 3 jours, pas le PASS 4 jours ;) ), hop nickel je m'identifies et je m'apprète à rentrer mes coordonnées bancaires (num de carte bleu, etc.). Et là surprise, Firefox me propose automatiquement mon numéro ! (oui j'avais aussi commandé avant des billets pour les Terres-Neuvas le vendredi, y'a les Dandy Warhols ;) )
Alors voilà je me pose des questions...
- ok, j'ai rentré mon identifiant, c'est pas n'importe qui qui peut arriver sur cette page du formulaire, mais quels sont les critères de Firefox pour te reproposer des données ? C'est basé sur l'Url ?
- ces infos, elles sont "cryptées" ou n'importe qui peut aller farfouiller dans mon compte local ?
- sachant que le formulaire est dans une zone sécurisée (HTTPS), pourquoi Firefox ne me demande-t-il pas si je veux me souvenir de ces chiffres comme il me le demande gentiment pour les mot de passe ?
Heuresement y'a Outils > Effacer mes traces :)
# Désactiver...
Posté par thom_ra . Évalué à 3.
Ensuite, tu vas dans l'onglet "Formulaires", et tu décoche "Enregistrer les informations...".
Sinon, dans la fenêtre d'options, tu cliques sur le bouton "paramètres" tout en bas, tu coche les trucs à effacer, puis tu lui dis d'effacer tes traces à chaque fermture de Firefox.
Par contre, en cas de plantage, je sais pas ce qu'il fait réellement...
Perso, je n'utilise jamais cette option.
[^] # Re: Désactiver...
Posté par tfeserver tfe (site web personnel) . Évalué à 0.
a toi de voir ce que tu fais apres...
[^] # Re: Désactiver...
Posté par Matthieu Moy (site web personnel) . Évalué à 2.
Donc, je dirais que si, firefox enregistre les entrées de formulaires même en HTTPS (et j'ai déjà eu le coup où firefox m'a rentré tout seul mon no de CB sur un site de payment en ligne. Je suis allé l'effacer à la main dans ~/.mozilla/firefox/*/formhistory.dat).
# Fnac
Posté par SF . Évalué à 3.
Je me souviens que la seule fois où j'ai commandé chez eux je suis allé supprimer mon numéro de CB dans mon compte fnac après.
[^] # Re: Fnac
Posté par renaud . Évalué à 1.
Tres chiant d'ailleurs cette 'feature'
[^] # Re: Fnac
Posté par plagiats . Évalué à 1.
[^] # Re: Fnac
Posté par outs . Évalué à 4.
Il enregistre ca comme n'importe quelle information de formulaire.
[^] # Re: Fnac
Posté par jemore . Évalué à 1.
[^] # Re: Fnac
Posté par kraman . Évalué à 2.
troll spotted.
[^] # Re: Fnac
Posté par outs . Évalué à 3.
# Server-side
Posté par ナイコ (site web personnel) . Évalué à 4.
Technique à avoir en tête lorsque l'on programme un site exigeant un minimum de sécurité et que l'on pense un peu à protéger la vie privée de l'utilisateur...
(*) Je parle de la mémorisation des champs par les navigateurs.
[^] # Re: Server-side
Posté par Grumbl . Évalué à 7.
Les logiciels libres ne sont pas plus exempts de défauts que les propriétaires : mais leurs developpeurs dépendent bien plus des bug reports et de problèmes reproductibles. Masquer ou contourner les problèmes n'est donc probablement pas rendre service au logiciel dont on masque les défauts, ni à ses utilisateurs.
Il est donc légitime de chercher à être bug-for-bug compatible IE, mais pas nécessairement Firefox :-))
[^] # Re: Server-side
Posté par Fab . Évalué à 9.
http://www.w3.org/Submission/web-forms2/#the-autocomplete
Mais cà ne passe pas le validateur.
[^] # Re: Server-side
Posté par stiffux . Évalué à 6.
Mais le numéro de la carte bancaire, par exemple, au lieu d'être stocké une fois pour une page dans le champs num_carte va être stocké de multiple fois dans divers champs num_547575, num_454545 ....
Je ne suis pas sûr que le niveau de sécurité ne soit grandement augmenté à moins que le tout soit stocké chiffré !!!
# my 2 cents
Posté par kraman . Évalué à 3.
Sinon, effectivement, ya des sites qui enregistrent le numero de CB et le ressortent quand tu repasse (voire le ressorte modifier, ie juste les 4 premiers chiffre en clair, le reste etant des etoiles)
[^] # Re: my 2 cents
Posté par Nicolas Dumoulin (site web personnel) . Évalué à 2.
Et c'est d'ailleurs bien pratique quand je veux déposer un commentaire sur un blog qui demande souvent login/mail, ces deux champs se remplissent automatiquement (juste à taper la première lettre).
Pour le fait de demander si les champs doivent être sauvegardés dans une session HTTPS, je ne suis pas d'accord, ça deviendrait lourd. Tous les sites en HTTPS ne sont pas forcément des sites avec des champs de formulaire sensible, comme linuxfr par exemple ;-) .
# Meme fonctionnalité pour Epiphany
Posté par Juke (site web personnel) . Évalué à 1.
Savez vous si c'est possible ?
# Sur le site de ma banque pareil
Posté par Axone . Évalué à 3.
C'est une page sécurisée pourtant (https), ca serait bien que Firefox n'enregistre pas ces informations quand c'est ce genre de page.
Par contre sur le site pour faire mes courses en lignes, Firefox ne me ressort jamais mon numéro de carte bleu.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.