У меня есть 4 шага формы.
- form.php
- validation.php
- review.php
- complete.php
Form.php отправляет файл validate.php, который в зависимости от проверки перенаправляет обратно в form.php или review.php. Последний шаг завершен. Php
Каждая страница вызывается с HTTPS, за исключением validate.php, в котором создаются переменные SESSION, а затем перенаправляется обратно в form.php или review.php, вызывая https.
Блокировка браузера никогда не исчезает, но мне сказали, что если вы отправляете по относительному пути (без явного вызова https), форма не защищена.
Это правда? Я в безопасности? Есть ли способ проверить и / или доказать, что процесс формы защищен или нет?
Кто-то говорит мне, что это безопасно, но я просто хочу быть уверен, поэтому я не несу ответственности.
Я использую относительный путь в посте формы, потому что переменные SESSION не создаются, когда страница вызывается явно с HTTPS. Если у кого-то есть потенциальное решение для этого, это было бы также хорошо.