Да, лучше всего указать https
:
<form method="post" action="https://domain.com/login.php" id="login">
<input type="text" size="16" maxlength="30" name="login" id="login_user" />
<input type="password" name="pass" id="login_pass" />
<input name="msubmit" type="submit" value="Login" />
</form>
Даже если index.php
было передано по безопасному каналу, рекомендуется явно указывать https
в действии post, потому что это запрос, который отправляет конфиденциальные данные по сети. Но также рекомендуется, чтобы index.php
обслуживалось только через https
.