HTTPのフォームからHTTPSに送信するのは安全ですか?
2023-10-01 04:17:28
質問
httpのフォームからhttpsで送信することは問題ないのでしょうか? 安全なはずなのに、中間者攻撃を許してしまうような気がするのですが( ここに良い議論があります ). のようなサイトがあります。 ミント・ドット・コム のように、httpのページからサインインできるのに、httpsの投稿をするサイトがあります。 私のサイトでは、httpのランディングページを持ちながら、安全にログインできるようにすることが要求されています。 可能性のあるセキュリティリスクには見合わないので、すべてのユーザーが安全なページに移動してログインするようにすべきでしょうか(またはランディングページを安全にすべきでしょうか)?
どのように解決するのですか?
何か理由があるのでしょうか? ではありません。 は、トランザクション全体に HTTPS を使用する必要がありますか? とても良いものが見つからなければ、それを使いましょう!
-
プロトコルの切り替えよりも間違いなくシンプルです。
-
MITM のリスクは現実的です。
-
あなたのリンクをたどると、ユーザーである "Helios" が、100% HTTPS を使用するほうがユーザーにとってはるかに混乱が少ないという素晴らしい指摘をしています。
関連
-
[解決済み】Android 8:クリアテキストのHTTPトラフィックが許可されない
-
[解決済み] 後で平文を取り出すためのユーザーパスワードの保管について、倫理的にどのように取り組むべきでしょうか?
-
[解決済み] HTTPSのURLは暗号化されていますか?
-
[解決済み] HTTPSヘッダーは暗号化されていますか?
-
[解決済み] HTTPSのクエリ文字列は安全ですか?
-
[解決済み】PHPパスワードのハッシュとソルトの安全性について
-
[解決済み] PHP セッションセキュリティ
-
[解決済み] パスワードハッシュのための非ランダムなソルト
-
[解決済み] Node.jsアプリケーションのための認証アプローチとデザインパターン【終了しました
-
は、npm auditに代わるyarnはありますか?
最新
-
nginxです。[emerg] 0.0.0.0:80 への bind() に失敗しました (98: アドレスは既に使用中です)
-
htmlページでギリシャ文字を使うには
-
ピュアhtml+cssでの要素読み込み効果
-
純粋なhtml + cssで五輪を実現するサンプルコード
-
ナビゲーションバー・ドロップダウンメニューのHTML+CSSサンプルコード
-
タイピング効果を実現するピュアhtml+css
-
htmlの選択ボックスのプレースホルダー作成に関する質問
-
html css3 伸縮しない 画像表示効果
-
トップナビゲーションバーメニュー作成用HTML+CSS
-
html+css 実装 サイバーパンク風ボタン
おすすめ
-
[解決済み] サーバー側に送信する前にパスワードをハッシュ化した方が良いですか?
-
[解決済み] OAuth 2.0におけるクライアントシークレット
-
[解決済み] ウェブサイトの管理画面を保護するためのベストプラクティスとは?[クローズド]
-
[解決済み] SSLとTLSの違い
-
[解決済み] なぜ塩を使うと辞書攻撃が「不可能」になるのか?
-
[解決済み] Node.jsアプリケーションのための認証アプローチとデザインパターン【終了しました
-
[解決済み] SAMLサービスプロバイダになる方法
-
は、npm auditに代わるyarnはありますか?
-
gcc -D_FORTIFY_SOURCE=1 と -D_FORTIFY_SOURCE=2 の相違点
-
OAuth2 のリソース所有者パスワード認証のグラントタイプを使用しているときに、クライアントの認証情報を秘密にする方法