Http 到 Https POST

标签 http post https

我们正在启动一个新网站(比如 A),它有用户名/密码,我们的是一个 HTTP 站点。我们正在将用户名/密码信息发布到另一个网站,这是我们的另一个内部网站(比如 B),但该网站是 HTTPS 网站。我们的“A”站点不处理授权和身份验证,我们既没有数据库,也不会向“A”的“B”发送任何反向通信(用于错误处理之类的东西)。我们将它们一起转移到 B 网站,不再返回。

我的问题是

我从 HTTP 发布到 HTTPS 网站的信息安全吗?如果是,它的安全性如何。如果没有,为什么。

最佳答案

从浏览器到网站 B 的数据将被加密,但是最终用户无法保证网站 B 就是它声称的那个人。可以使用“中间人”攻击将安全信息传送到虚假站点。

因此,您的登录页面应托管在网站 B 上并使用 SSL (https) 传送。

关于Http 到 Https POST,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5782234/

相关文章:

apache - 在加载网页时将代码放在 Web 服务器上的什么位置?

java - 方法的状态码

javascript - Controller 内部 undefined variable ($scope 问题)

java - 如何在 Java 中执行 HTTP GET?

http - 在 Google App Engine 日志中查看 POST 请求的参数

PHP $_POST 形式在 foreach 循环中具有多个变量输入

java - SSLv3 和 TLS(v1、v1.1 或 v1.2)能否协同工作

java - 对 SSL 握手的澄清

ssl - 如何在 GO 中创建带有 ca 证书的 tls 客户端?

PHP JSON 解析,只显示三个参数之一