Wpis z mikrobloga

Hej @wykop, dlaczego artykuły przekierowywane są na niezabezpieczone połączenie HTTP zamiast HTTPS?

Kontaktowałem się z wami w tej sprawie poprzez zgłoszenie, ale poza informacją o przekazaniu sprawy do działu technicznego, mimo ponownego zapytania, nie uzyskałem od ponad dwóch tygodni żadnej bardziej szczegółowej odpowiedzi. Rozumiem, że przygotowywana jest całkiem nowa wersja serwisu, ale moim zdaniem rzeczy wpływające na bezpieczeństwo powinny być naprawiane mimo wszystko na bieżąco również w aktualnej wersji.

Przykładowy link:
https://www.wykop.pl/artykul/4593481/wzywasz-do-masowej-eksterminacji-polakow-w-polsce-jestes-bezkarny/

#wykop #webdev #security #bezpieczenstwo
Pobierz 0xFFF - Hej @wykop, dlaczego artykuły przekierowywane są na niezabezpieczone połączen...
źródło: comment_ohS6qCC9c69b5ahT9Ad0Wl255nk1WCF2.jpg
  • 7
@martinez98: Serwer lub aplikacja z jakiegoś powodu wymusza HTTP nawet po podaniu adresu HTTPS. HSTS według specyfikacji w takiej sytuacji uniemożliwiłby w ogóle wyświetlanie artykułów, natomiast w normalnej sytuacji owszem również byłby wskazany.