MinELenI / CBSviewer

Webrichtlijnen compliant webmap viewer
http://mineleni.github.io/CBSviewer/
BSD 2-Clause "Simplified" License
0 stars 6 forks source link

fonts resource gebruikt referer header voor verlenen van toegang #86

Closed mprins closed 10 years ago

mprins commented 11 years ago

de fonts css resource http://fonts.cbs.nl/cbs_vooruwbedrijf.css gebruikt een referer header controle. Dit is een slecht idee (http://gispunt.wordpress.com/2012/01/10/why-using-referer-header-as-a-security-mechanism-is-a-bad-idea/) en zeer makkelijke te omzeilen..

bijvoorbeeld met algemeen beschikbare extensies voor chrome, firefox, opera of middels de ingebouwde configuratie mogelijkheid van de meeste browsers.

pmanders commented 11 years ago

Helaas kan ik hier weinig aan veranderen. Ik moet alleen nog zorgen dat de url waar de CBS viewer komt wordt toegevoegd aan fonts.com en er een nieuwe css (http://fonts.cbs.nl/cbs_inuwbuurt.cbs op de CBS website komt te staan.

mprins commented 10 years ago

zie: 1967ec97bd06d7064b6e7d314840e63ff1819dc1