security - 如果您不进行金融交易,是否值得使用 https?

标签 security encryption https cryptography

嘿,我想问一下专家。我有一个网站,允许用户通过消息进行交互,注册时您只需输入用户名和密码,验证您的年龄,然后可以选择添加电子邮件。我想确实没有任何敏感信息。值得使用https吗?它会阻止 session 劫持并会影响性能吗?

最佳答案

任何时候您使用用户名/密码时,您绝对应该使用 HTTPS 来保护整个 session 的安全。与用户密码泄露所造成的潜在成本相比,您的成本相当小。研究consistently shows人们对他们访问的几乎每个系统都使用相同的密码。

此外,除了密码泄露的风险之外,还应考虑您的网站是一种通信工具。被冒充会给您的用户带来哪些潜在风险或伤害?是否有人以他们的身份发送恶意消息?

不值得冒这个风险。至少确保传输安全。

关于security - 如果您不进行金融交易,是否值得使用 https?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2547206/

相关文章:

security - Grails,从 Acegi 升级到 Spring 安全插件

Java,部分初始化对象利用的目的是什么

隐藏主键的Java加密性能

http - x-forwarded-for 是否应该在 https 流量中包含代理?

安全问题 : excessive Drupal requests from a single user account

security - Kerberos 委托(delegate)在 chrome 中不起作用

encryption - 使用 Talend Data Integration 对 .properties 文件中的密码进行加密/加密和解密

delphi - Base64_to_stream Turbo power Lockbox 3.6.2 Delphi Xe7 | Base64_to_stream Turbo power Lockbox 3.6.2 Delphi Xe7 E2010 不兼容类型 : 'System.TArray<System.Byte>' and 'string'

tomcat - tomcat知道haproxy是代理服务器吗?

c++ - 简单的 HTTPS 服务器和 Keep-Alive 连接