好的,這可能是非常基本的,但這個影響對我在這個階段的開發中很重要。我很感激任何意見和討論。竊取我的POST數據
本示例中的數據未使用SSL加密進行保護。
page1.php/asp
包含一個形式的POST變量username
和password
到page2.php/asp
。
- 任何人都可以從任何地方攔截我的POST數據僅僅通過一些第三方軟件,如Firesheep聆聽它,也許?
如果上述問題使TRUE:
- 我就應該總是考慮我的未加密POST數據免費提供給任何人嗎?
- 我的網站上的標準登錄表單只是描繪一個甚至沒有的安全層的策略嗎?
- 那麼我應該考慮登錄功能,以此作爲個性化用戶體驗的一種方式嗎?
- 鼓勵用戶不要使用他或她的正常(假設更安全)的密碼是否有意義,因爲在註冊和登錄過程中它不會受到保護?
我在思考這些問題,感謝任何意見和反饋。
謝謝David,你的回答回答了我所有的問題。你最後的評論表明你實際上得到了我的意思:) – Mattis 2011-05-17 07:30:43
請看@MattGibson的帖子。交通攔截通常是局域網上的理論。使用Open WiFi時,它總是發生。 – 2011-06-09 12:14:03