Https to http page - надежно ли передана информация? - PullRequest
2 голосов
/ 13 ноября 2010

У меня есть страница https jsp, которая принимает значения для входа (имя пользователя / пароль), проверяет информацию и затем отправляет пользователя на соответствующую страницу.

Атрибут form action настроен на переход к сервлету в http , как http://www.mysite.com/go.validatelogin

Поскольку страница входа в систему находится под https , могу ли я быть уверенным, что значения входа в систему передаются безопасно, даже если я иду к сервлету по http?

Надеюсь, это имеет смысл. Я просто хочу быть уверенным, что я все еще передаю данные безопасно, как у меня все настроено.

Ответы [ 2 ]

3 голосов
/ 13 ноября 2010

Нет. Вы передаете данные по http.

2 голосов
/ 13 ноября 2010

Нет, если URL-адрес действия http:, данные формы отправляются по HTTP, в открытом виде.

В любом случае все действия, требующие аутентифицированного пользователя, должны быть доступны через HTTPS. Вход в систему с HTTPS, а затем возврат к HTTP является огромным недостатком безопасности; хакеры не смогут войти в систему позже, но они могут прослушивать текущий идентификатор сессии и выполнять действия от имени пользователя.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...