Форма входа отправьте на HTTPS URL. Это безопасно? - PullRequest
0 голосов
/ 03 ноября 2011

Я видел обычные веб-сайты http, которые используют URL-адрес https для своих форм страницы входа.Можно ли быть уверенным, что транзакция безопасна?

Есть ли способ подтвердить безопасность транзакции?

1 Ответ

0 голосов
/ 03 ноября 2011

Нет, вы не можете абсолютно гарантировать это с помощью [всего лишь] SSL - существуют различные уязвимости и векторы атак: скомпрометированные сертификаты, новая уязвимость SSL (с помощью программы мониторинга), трояны, кража файлов cookie, ошибки / взломанный сервер и т. д.

Однако, это определенно минимальная мера предосторожности, необходимая для "безопасного" входа в систему: я бы не стал доверять сайту, который не использовал HTTPS / SSL для такой транзакции.

Удачи.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...