Soy un desarrollador de software, pero estoy marcando mi nicho en el desarrollo seguro. Resulta que mientras utilizaba WebScarab, descubrí que un sitio de grupo de usuarios popular no parece ocuparse de las contraseñas web: la página de inicio de sesión es http, pero el botón de envío se vincula a un enlace https.
Usando WebScarab, capturé la contraseña en texto sin formato ... lo que significa para mis ojos, que mi mensaje se enviará como texto sin formato, a menos que WebScarab esté mirando esta entrada ANTES de que la encapsule a través de https.
En cualquier caso, esto me hace muy incómodo al ver el texto en blanco en la solicitud http ...
¿Se fundan mis preocupaciones aquí? ¿Cuál debería ser mi próximo paso? (Ya le informé al proveedor).