отправка формы на незащищенной странице - PullRequest
0 голосов
/ 27 июля 2010

Я бы хотел, чтобы кто-то ответил на это и, если возможно, предоставил несколько ссылок для его резервного копирования (если это возможно).Необходимо доказать кому-то, что это небезопасно.

Если у меня есть форма с методом post на незащищенной странице, но атрибут действия указывает на безопасный URL-адрес, безопасна ли отправленная форма?*

Ответы [ 2 ]

1 голос
/ 27 июля 2010

Да. Данные передаются на защищенный URI, поэтому они зашифрованы и защищены.

Однако… у пользователя не будет никаких признаков того, что это произойдет, прежде чем он отправит форму, поэтому вы должны предоставить форму также через SSL.

0 голосов
/ 27 июля 2010

Краткий ответ: нет безопасности, если ssl (https) не реализован.Пожалуйста, посмотрите на мой вопрос и ответы от сотрудников службы безопасности на этот вопрос здесь

Надеюсь, это поможет.

...