在典型的登录情况下,需要使用SSL保护多少页?

Hoa*_*Hoa 4 html security ssl https

例如,假设我有login.html哪个POST用户名和密码来验证.我需要在SSL下使用login.html还是只需要验证?

Gum*_*mbo 5

这是一个总结:

  • login.html 必须受到保护,否则其内容可能会被篡改,例如通过更改表单的操作位置.
  • verify.html 必须受到保护,否则凭据不受保护且可能被窃听.
  • 成功验证后的所有其他内容都应受到保护,否则可能会窃听诸如会话ID之类的身份验证信息.