Afficher un message
Vieux 10/09/2005, 23h57   #2
Patrick Mevzek
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Faille dans Firefox et Nescape

Le Sat, 10 Sep 2005 23:43:38 +0200, Nicolas Krebs a écrit :
>> Ces caractères accentués n'arrangent pas les choses :
>> - Incitation au phishing


Mêmes sans caractères accentuées, dans certaines polices, il n'y a pas
beaucoup de différences entre i et 1 et l, entre 0 et o, etc...

>> - Obligation pour les entreprises d'enregister tous les domaines
>> possibles (déja fallait le faire pour les tld...)


Aucune obligation.

> Ce qui me gène principalement c'est l'usage d'un codage des IRI (rfc
> 3987) bizarre et inutilisé ailleurs, alors que l'on aurai pu (ou pas ?)
> autoriser unicode + utf8 en plus de us-ascii 7bits comme encodage


Les IRI sont basés sur utf8 !
Schématiquement:
ressource -> UTF8 -> échappement %HH (RFC3986, déjà utilisé pour les
URLs)

L'intérêt majeur est de savoir que le jeu de caractères sous-jacent est
toujours le même (UTF8)

> autorisés (comme c'est fait ou en cours pour certain formats).


Pour les IDN, on aurait pu utiliser Unicode directement. On a préféré
créer un algorithme spécial pour les domaines pour transformeer de
l'Unicode en ASCII limité.

--
Patrick Mevzek . . . . . . Dot and Co (Paris, France)
<http://www.dotandco.net/> <http://www.dotandco.com/>
Dépêches sur le nommage <news://news.dotandco.net/dotandco.info.news>

  Réponse avec citation
 
Page generated in 0,05420 seconds with 9 queries