2013-07-26 25 views
0

我在我的网站上有多个页面。几页处理付款交易。几页没有。我使用https保证了付款交易页面。https:要保护哪些页面?

任何其他页面,我必须保护。例如。登录,注册等。?

+0

任何传输敏感数据的东西都应该是HTTPS ...所以请登录,注册确定。此外,您可能还希望您的身份验证Cookie也仅限于HTTPS。 – MikeSmithDev

回答

0

理想情况下,您需要https登录,更改密码,注册,用户输入/查看除付款页面之外的敏感信息的个人资料页面。

注意:您需要https进行整个结帐过程。像PayPal Payments Pro等大多数网关都不会让你在没有https的情况下使用。

但是,您不希望在没有必要的情况下在整个站点上使用https。否则,由于加密,它会使服务器变慢。

例如,amazon.com仅在常规产品页面上使用http,除非您查看或编辑您的帐户。