Volgens Brinkers wordt het secure socket layer (SSL)
protocol
niet goed gebruikt, geeft Marktplaats.nl hierover geen
security details
en worden veilige en onveilige content door elkaar
gebruikt
Dit klopt niet. Het feit dat je de security details van het
frame
waarin de transactie gedaan wordt (die SSL is) niet kunt
opvragen, komt
niet omdat marktplaats deze details niet geeft. Het komt omdat
je de security details van de ssl verbinding van een
subframe niet kunt
opvragen.
Volgende heb ik niet getest maar ik heb een sterk vermoeden
dat als je
de frame pagina zelf wel over SSL laat lopen dat je een mooi
slotje krijgt
alsof de verbinding beveiligt is via SSL (zelfs als de
subframes NIET over
SSL gaan). En dat als je op die pagina op het slotje klikt
je de security
details van de SSL verbinding krijgt waarover de frame
pagina is
binnengehaalt (en niet het subframe waar de transactie in
gedaan wordt).
Ik moet zeggen dat ik de net beschreven situatie erger
vind, dan de
huidige situatie. Omdat bij de net beschreven oplossing je
de gebruiker
kunt laten denken alsof de transactie over een beveiligde
verbinding
gaat terwijl deze dat niet is.
Ook als ik het goed begrijp, niet getest, gaat de
transactie wel
degelijk over een beveiligde verbinding. Dus is er nu het
geval dat
de oplettende gebruiker niet direct kan concluderen dat de
verbinding
over SSL is terwijl deze dat wel is.
Een andere oplossing zou natuurlijk wel kunnen zijn de
transactie in
een niet frame window te laten plaatsvinden, echter dat
heeft weer
redelijke impact op de interface.
P.S. Met "frame pagina" bedoel ik de pagina waarin de frame
set gedefiniëerd wordt.