我有一个登录功能实现为弹出窗口.它出现在登陆页面中,弹出窗口位于此页面的标记内.登录页面未启用SSL(非https),但当用户尝试登录时,我希望通过SSL将密码发送到服务器.
建议的方法是什么?
http和https之间的混合并不是一个好主意.Troy Hunt(以及其他人)写了一篇文章,展示了错误的方法:以不充分的方式实现HTTPS的5种方法(以及泄漏敏感数据).
另见HSTS,这是一件好事.
| 归档时间: |
|
| 查看次数: |
121 次 |
| 最近记录: |