Je hebt een klacht over de onderstaande posting:
Door Bitwiper: Welke andere site veroorzaakt die XSS volgens NoScript? Voor meer "context" info kun je het volgende doen. Voordat je de site opent: start Firefox. Gooi zoveel mogelijk weg van je history (in elk geval browser cache). Druk F12 en kies netwerk. Desgewenst kun je het F12 deel loskoppelen (er een separaat venster van maken). Ga nu naar de Achmea site en probeer de XSS waarschuwing door NoScript te krijgen. Dan kun je, in het F12 venster, zien welke transacties er met welke sites waren en welke content precies geladen werd. Die XSS waarschuwing krijg je als Javascript vanuit 1 site de output/input van/voor een andere site probeert te beïnvloeden, waarschijnlijk doordat de Achmea webdevelopers smerige trucs toepassen - waarvan NoScript niet "weet" of het om kwade opzet gaat. In het geval van Achmea gaat het vermoedelijk om een false positive als gevolg van gepruts van de ontwikkelaars, maar wordt daarbij hoogstwaarschijnlijk wel privacygevoelige informatie van jou gelekt naar minstens 1 derde ...
Beschrijf je klacht (Optioneel):