Wie schon der Titel sagt, hat nickles.de eine Sicherheitslücke.
Wo die Lücke ist:
Wenn man auf "Optionen einstellen" klickt, kommt eine neue Seite in der die Adresszeile so aussieht:
http://www.nickles.de/strict/tools/options.php3?username=xxxxx&password=xxxxx
Dort steht der Benutzername und dass Kennwort! (xxxx)
Wenn man jetzt an einem öffentlichen PC ist, und einer schaut in den Verlauf, dann weis dieser jemand meinen Benutzernamen und das Kennwort!
Allgemeines 21.932 Themen, 147.352 Beiträge
Da übertreiben ein paar wieder mal masslos.
Ich finde, das war ein guter Hinweis.
Es ist ja auch etwas anderes, ob man einfach bei der Adressleiste auf den kleinen Pfeil klichen kann, oder sich zuerst ein Cookie suchen muss.
Ich denke es gibt viele Leute, die mal ein bisschen Unfug mit dem Account betreiben würde, wenn er ihnen eifach so zufällig in den Schoss flällt, diese Leute würden aber wohl kaum auf einem PC alle Cookies nach persönlichen Daten durchsuchen.
Verschlüsselung ist das extreme auf der anderen Seite.
Übrigens hätte ich auch schon lange mal das PW-Feld als Passwortfeld mit Sternchen gemacht, das ist ja nun wirklich keine Hexerei.