Contact formulier - captcha kan worden onderschept
Ivo P
18/09/2023 10:39:45Eens met "je zou https moeten gebruiken"
Maar als je een plugin voor een website maakt, dan kun je niet dergelijke zaken afdwingen. Die liggen op een hoger niveau. Als de gebruiker van de plugin zijn redenen heeft om de site niet op httpS te laten draaien (is ontwikkel-versie, testversie etc) dan is het niet aan een plugin om dat te overrulen.
Je zou kunnen zeggen dat je in je plugin dit probeert te detekteren en dan een melding te geven. (of misschien zelfs niet te werken). Maar als het niet om een duidelijk geval gaat als betalingsmodule, of medische gevens only, dan zou ik het in een plugin niet blokken.
Maar als je een plugin voor een website maakt, dan kun je niet dergelijke zaken afdwingen. Die liggen op een hoger niveau. Als de gebruiker van de plugin zijn redenen heeft om de site niet op httpS te laten draaien (is ontwikkel-versie, testversie etc) dan is het niet aan een plugin om dat te overrulen.
Je zou kunnen zeggen dat je in je plugin dit probeert te detekteren en dan een melding te geven. (of misschien zelfs niet te werken). Maar als het niet om een duidelijk geval gaat als betalingsmodule, of medische gevens only, dan zou ik het in een plugin niet blokken.
PHP hulp
06/01/2025 23:46:09Ozzie PHP
18/09/2023 11:56:36Anno 2023 denk ik dat je er gewoon vanuit mag (en moet!) gaan, en als voorwaarde mag stellen, dat een website (en dus ook plugin) over https loopt.
Als aanbieder van een plugin wil je zorgen voor een veilige / beveiligde werking en https is daar een voorwaarde voor. Sowieso, als je een contactformulier onbeveiligd wil verzenden, loop je achter de feiten aan.
Kortom, https is dus een vereiste om jouw plugin veilig te laten werken. De verantwoordelijkheid om die veiligheid te waarborgen, ligt bij jou als developer.
Als aanbieder van een plugin wil je zorgen voor een veilige / beveiligde werking en https is daar een voorwaarde voor. Sowieso, als je een contactformulier onbeveiligd wil verzenden, loop je achter de feiten aan.
Kortom, https is dus een vereiste om jouw plugin veilig te laten werken. De verantwoordelijkheid om die veiligheid te waarborgen, ligt bij jou als developer.
Zorg er dus voor dat je zelf je eigen vertaling regelt. EEn zorg er voor dat je dan vlaggetjes bovenaan je site heb waarmee je bezoeker kan omschakelen naar de andere taal.