2010-07-26 69 views
0

我希望有人回答这个问题,如果可能的话提供一些引用链接来备份它(如果可能的话)。需要证明某人不安全。表格在非安全页面提交

如果我在非安全页面上使用post方法的表单,但action属性指向安全URL,则提交的表单是否安全?

+1

-1钓鱼的理想答案。尽管大卫在回答中可能忽略了一些事情,但你可以打电话给他,并用他的消息来攻击他。你已经知道你的答案,为什么你需要问它。 你需要**向某人证明某件不安全的东西,给他写你的文章或者建立一个临时环境,并用这里描述的方法给他看。不要找我们寻找'答案',期待我们证明你的意见。 – Aren 2010-07-26 23:05:44

+1

我只是想就这个问题提出一些反馈意见,而不是我的文章。你是谁,告诉我我能做什么,不能问什么。我没有要求他进一步解释。此外,他们不是我的意见,而是其他人。人们来这里学习和提问。如果我们不问,我们不学习。 – user357034 2010-07-26 23:14:49

回答

0

简短的回答是:如果ssl(https)未执行,则不安全。请看看我的问题,并从安全家伙的答案here

希望这会有所帮助。

1

是的。数据被提交到一个安全的URI,所以它是加密和安全的。

但是......用户在提交表单前没有任何迹象表明这种情况会发生,因此您应该通过SSL提供表单。

+0

事实上,整个HTTP请求(包括请求主体/表单内容)将通过ssl发送,包括头文件,这就是为什么不能为不同的基于名称的虚拟主机获得不同ssl证书的原因:'host'头只能在ssl连接建立后解码。 – Wrikken 2010-07-26 22:50:42

+0

那么我提供这个链接。谨慎解释你的立场? http://blogs.msdn.com/b/ie/archive/2005/04/20/410240.aspx – user357034 2010-07-26 22:50:48