如果我有這個頁面中的「http://example.com/login」與GET動詞:從HTTP到HTTPS,越快越好?
<form action="https://example.com/login" method="post">
<input type="text" name="login"/>
<input type="password" name="pass"/>
<input type="submit" value="Login"/>
</form>
它是一個安全漏洞?我的意思是,該頁面是HTTP,但發送數據時使用HTTPS。我已經多次閱讀,我應該要求HTTPS已經登錄頁面,但我不清楚爲什麼。
好吧,你似乎已經徹底改變了你的意見。 :) – Gumbo 2011-06-13 10:37:19
@Gumbo:我回答的時候沒有用我的大腦,然後糾正自己。通常我會在回答之前嘗試吸引我的大腦,但是今天早上我的焦慮不足。 :-) – RichieHindle 2011-06-13 10:59:47
它非常有意義,謝謝! – vtortola 2011-06-13 11:14:06