http - 如何从非 SSL 包装页面安全地提交登录信息?

标签 http ssl https

在我未使用 SSL 封装的网页中,我有一个登录表单。用户可以输入他们的用户名和密码,并在该登录表单中提交信息以进行身份​​验证。

登录表单中指定的操作是 https:///login。这足以加密 into 还是两个页面都必须 ssl 包装?

谢谢 埃里克

最佳答案

够了

这样一来,攻击者就无法获取登录用户和密码,因为浏览器正在以加密方式发送它们。 但是 如果在登录后您恢复到纯 http,攻击者可能会嗅探 session cookie 并使用它来冒充您的用户。参见 firesheep了解详情。

关于http - 如何从非 SSL 包装页面安全地提交登录信息?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5472857/

相关文章:

http - Go 服务器中并发(同时)HTTP 连接的理论最大数量是多少?

php - 在 Apache 服务器中托管的 Laravel 框架中开发的 API 在从 Android 和 iOS 移动应用程序请求时没有得到任何响应

Android 到 Django - 总是显示 401

java - 通过 ReSTLet 删除带有有效负载的请求

java - 从 Android (WiFi/GPRS) 执行 PHP 脚本的显着运行时差异

spring - 仅在第一次调用时调查 HTTP 406 错误代码

curl - 使用 Git 的 libcurl 中不支持或禁用协议(protocol) https

apache - 基本 Web 服务器问题 - Debian 10 和 Apache2 - 使用自签名 SSL 证书托管两个站点

ssl - 签发自签名证书

java - 如何配置 jetty-maven-plugin 9 使用 https?