我希望有人回答這個問題,如果可能的話提供一些引用鏈接來備份它(如果可能的話)。需要證明某人不安全。表格在非安全頁面提交
如果我在非安全頁面上使用post方法的表單,但action屬性指向安全URL,則提交的表單是否安全?
我希望有人回答這個問題,如果可能的話提供一些引用鏈接來備份它(如果可能的話)。需要證明某人不安全。表格在非安全頁面提交
如果我在非安全頁面上使用post方法的表單,但action屬性指向安全URL,則提交的表單是否安全?
簡短的回答是:如果ssl(https)未執行,則不安全。請看看我的問題,並從安全傢伙的答案here
希望這會有所幫助。
是的。數據被提交到一個安全的URI,所以它是加密和安全的。
但是......用戶在提交表單前沒有任何跡象表明這種情況會發生,因此您應該通過SSL提供表單。
事實上,整個HTTP請求(包括請求主體/表單內容)將通過ssl發送,包括頭文件,這就是爲什麼不能爲不同的基於名稱的虛擬主機獲得不同ssl證書的原因:'host'頭只能在ssl連接建立後解碼。 – Wrikken 2010-07-26 22:50:42
那麼我提供這個鏈接。謹慎解釋你的立場? http://blogs.msdn.com/b/ie/archive/2005/04/20/410240.aspx – user357034 2010-07-26 22:50:48
-1釣魚的理想答案。儘管大衛在回答中可能忽略了一些事情,但你可以打電話給他,並用他的消息來攻擊他。你已經知道你的答案,爲什麼你需要問它。 你需要**向某人證明某件不安全的東西,給他寫你的文章或者建立一個臨時環境,並用這裏描述的方法給他看。不要找我們尋找'答案',期待我們證明你的意見。 – Aren 2010-07-26 23:05:44
我只是想就這個問題提出一些反饋意見,而不是我的文章。你是誰,告訴我我能做什麼,不能問什麼。我沒有要求他進一步解釋。此外,他們不是我的意見,而是其他人。人們來這裏學習和提問。如果我們不問,我們不學習。 – user357034 2010-07-26 23:14:49