PROJET AUTOBLOG


Opennews

source: Opennews

⇐ retour index

Shaarlieuses/eurs, vous croyez que vous liens privés sont chiffrés dans datastore.php ?

mardi 7 octobre 2014 à 21:39
Oui mais pour les enregistrer, vous avez du passer par une URL telle que <root>/shaarli/?post=http%3A%2F%2Fn.dd%2Fdossier%2Ffichier.ext%3Fparam%3Dval%3Atruc%23ancre

Or, la future URL sauvegardée est ici en clair, non brouillée ni obfusquée (comme le permet Ixquick dans une cerrtaine mesure). Juste encodée, et le Net regorge de formulaire encode/decode. Votre FAI lui voit clairement ce lien.

Et pour l'hébergeur ?... D'ailleurs qu'en est-il ? Peut-il le voir directement, ou doit-il fouiller dans ses journaux de connexion (logs) ?... C'est un des inconvénients de l'auto-hébergement.

À MOINS QUE la connexion soit chiffrée (SSL/TLS).
Donc si vous ne vouliez pas fournir du https pour vos visiteuses/eurs, faites-le au moins désormais pour VOUS !

Et en attendant : cliquez sur "Add link" de la page <root>/shaarli/?do=addlink pour pré-remplir "à vide" le formulaire et coller l'URL qui était dans le presse-papier.
(Permalink)