1
我有一个弹出式登录功能。它出现在登陆页面,弹出窗口在这个页面的标记内。 登陆页面未启用SSL(不是https),但是当用户尝试登录时,我想通过SSL将密码发送到服务器。登录弹出 - 加密用户名密码值
实现此目的的推荐方法是什么?
我有一个弹出式登录功能。它出现在登陆页面,弹出窗口在这个页面的标记内。 登陆页面未启用SSL(不是https),但是当用户尝试登录时,我想通过SSL将密码发送到服务器。登录弹出 - 加密用户名密码值
实现此目的的推荐方法是什么?
http和https之间的混合并不是一个好主意。特洛伊亨特(其中包括)写了一篇文章,显示了错误的东西可以得到:5 ways to implement HTTPS in an insufficient manner (and leak sensitive data)。
另请参阅HSTS,这是一件好事。