2013-07-26 28 views
0

我在我的網站上有多個頁面。幾頁處理付款交易。幾頁沒有。我使用https保證了付款交易頁面。https:要保護哪些頁面?

任何其他頁面,我必須保護。例如。登錄,註冊等。?

+0

任何傳輸敏感數據的東西都應該是HTTPS ...所以請登錄,註冊確定。此外,您可能還希望您的身份驗證Cookie也僅限於HTTPS。 – MikeSmithDev

回答

0

理想情況下,您需要https登錄,更改密碼,註冊,用戶輸入/查看除付款頁面之外的敏感信息的個人資料頁面。

注意:您需要https進行整個結帳過程。像PayPal Payments Pro等大多數網關都不會讓你在沒有https的情況下使用。

但是,您不希望在沒有必要的情況下在整個站點上使用https。否則,由於加密,它會使服務器變慢。

例如,amazon.com僅在常規產品頁面上使用http,除非您查看或編輯您的帳戶。