1. ホーム
  2. security

HTTPのフォームからHTTPSに送信するのは安全ですか?

2023-10-01 04:17:28

質問

httpのフォームからhttpsで送信することは問題ないのでしょうか? 安全なはずなのに、中間者攻撃を許してしまうような気がするのですが( ここに良い議論があります ). のようなサイトがあります。 ミント・ドット・コム のように、httpのページからサインインできるのに、httpsの投稿をするサイトがあります。 私のサイトでは、httpのランディングページを持ちながら、安全にログインできるようにすることが要求されています。 可能性のあるセキュリティリスクには見合わないので、すべてのユーザーが安全なページに移動してログインするようにすべきでしょうか(またはランディングページを安全にすべきでしょうか)?

どのように解決するのですか?

何か理由があるのでしょうか? ではありません。 は、トランザクション全体に HTTPS を使用する必要がありますか? とても良いものが見つからなければ、それを使いましょう!

  • プロトコルの切り替えよりも間違いなくシンプルです。

  • MITM のリスクは現実的です。

  • あなたのリンクをたどると、ユーザーである "Helios" が、100% HTTPS を使用するほうがユーザーにとってはるかに混乱が少ないという素晴らしい指摘をしています。