2010-07-26 3 views
0

Я бы хотел, чтобы кто-то ответил на это и, если возможно, предоставил некоторые ссылки для резервного копирования (если это возможно). Нужно доказать кому-то, что это не безопасно.форму отправить на незащищенную страницу

Если у меня есть форма с методом post на незащищенной странице, но атрибут действия указывает на защищенный URL-адрес, является ли предоставленная форма безопасной?

+1

-1 для рыбалки для желаемого ответа. Хотя очевидно, что Дэвид, возможно, забыл о некоторых вещах в своем ответе, вы вызываете его и атакуете его источниками. Вы уже знаете свой ответ, зачем вам его спрашивать. Вам нужно ** доказать ** кому-то, что-то не в безопасности, дать ему свою статью или создать промежуточную среду и показать его, используя описанные там методы. Не приходите к нам в поисках «ответов», ожидающих нас, чтобы оправдать ваше мнение. – Aren

+1

Мне просто нужна была некоторая обратная связь по этой проблеме, и это не моя статья. И кто вы, чтобы рассказать мне, что я могу и не могу спросить. Не было нападения, и я попросил его объяснить это дальше. Кроме того, они не мои мнения, а другие. Люди приходят сюда, чтобы узнать и задавать вопросы. Если мы не просим, ​​мы не учимся. – user357034

ответ

0

Короткий ответ: без защиты, если ssl (https) не реализован. Пожалуйста, взгляните на мой вопрос и ответы от охранников на то, что here

Надеюсь, это поможет.

1

Да. Данные передаются в безопасный URI, поэтому он зашифрован и защищен.

Однако ... у пользователя не будет никаких указаний на то, что это произойдет до того, как они отправят форму, чтобы вы также предоставили форму через SSL.

+0

Действительно, весь HTTP-запрос (включая включение тела запроса/содержимого формы) будет отправлен через ssl, включая заголовки, что является причиной того, что вы не можете иметь разные ssl-certicates для разных именных виртуальных хостов: заголовок 'host' может быть расшифрован только после того, как было установлено соединение ssl. – Wrikken

+0

Ну, тогда я предлагаю эту ссылку. Позаботьтесь, чтобы объяснить свою позицию? http://blogs.msdn.com/b/ie/archive/2005/04/20/410240.aspx – user357034

Смежные вопросы