Re: Faille dans Firefox et Nescape
Le Sat, 10 Sep 2005 23:43:38 +0200, Nicolas Krebs a écrit :
>> Ces caractères accentués n'arrangent pas les choses :
>> - Incitation au phishing
Mêmes sans caractères accentuées, dans certaines polices, il n'y a pas
beaucoup de différences entre i et 1 et l, entre 0 et o, etc...
>> - Obligation pour les entreprises d'enregister tous les domaines
>> possibles (déja fallait le faire pour les tld...)
Aucune obligation.
> Ce qui me gène principalement c'est l'usage d'un codage des IRI (rfc
> 3987) bizarre et inutilisé ailleurs, alors que l'on aurai pu (ou pas ?)
> autoriser unicode + utf8 en plus de us-ascii 7bits comme encodage
Les IRI sont basés sur utf8 !
Schématiquement:
ressource -> UTF8 -> échappement %HH (RFC3986, déjà utilisé pour les
URLs)
L'intérêt majeur est de savoir que le jeu de caractères sous-jacent est
toujours le même (UTF8)
> autorisés (comme c'est fait ou en cours pour certain formats).
Pour les IDN, on aurait pu utiliser Unicode directement. On a préféré
créer un algorithme spécial pour les domaines pour transformeer de
l'Unicode en ASCII limité.
--
Patrick Mevzek . . . . . . Dot and Co (Paris, France)
<http://www.dotandco.net/> <http://www.dotandco.com/>
Dépêches sur le nommage <news://news.dotandco.net/dotandco.info.news>
|