Re: Faille dans Firefox et Nescape
Sergio écrivit dans l'article
news:mn.53937d59c3a4a254.9866@serge.delbono.net.in valid dans
news:fr.comp.infosystemes
> Après mure réflexion, Frederic Bezies a écrit :
>
> >> 2)Quel est le débile qui a proposé les caractères accentués dans les URL?
> >> (Microsoft peut-être ?)
> >
> > Non, les instances qui régulent les normes de l'internet.
>
> Dans ces instances, quelque part, il y a des hommes ! Et je suppose des
> représentant des principaux acteurs d'internet, comme Microsoft...
>
> Ces caractères accentués n'arrangent pas les choses :
> - Incitation au phishing
> - Obligation pour les entreprises d'enregister tous les domaines
> possibles (déja fallait le faire pour les tld...)
> - Cette faille (bon, ça c'est clairement la faute aux développeurs)
Ce qui me gène principalement c'est l'usage d'un codage des IRI (rfc
3987) bizarre et inutilisé ailleurs, alors que l'on aurai pu (ou pas ?)
autoriser unicode + utf8 en plus de us-ascii 7bits comme encodage
autorisés (comme c'est fait ou en cours pour certain formats).
|