Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/http/4.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Http 表单在非安全页面中提交_Http_Forms_Post_Https - Fatal编程技术网

Http 表单在非安全页面中提交

Http 表单在非安全页面中提交,http,forms,post,https,Http,Forms,Post,Https,我想有人回答这个问题,如果可能的话,提供一些参考链接来支持它(如果可能的话)。需要向某人证明它不安全 如果在非安全页面上有一个带有post方法的表单,但action属性指向一个安全URL,则提交的表单是否安全?是。数据被提交到一个安全的URI,因此它是加密和安全的 但是…在用户提交表单之前,不会有任何迹象表明会发生这种情况,因此您也应该通过SSL提供表单。简短的回答是:如果未实现SSL(https),则不安全。请看一下我的问题,以及保安人员对此的回答 希望这能有所帮助。事实上,整个HTTP请求(

我想有人回答这个问题,如果可能的话,提供一些参考链接来支持它(如果可能的话)。需要向某人证明它不安全


如果在非安全页面上有一个带有post方法的表单,但action属性指向一个安全URL,则提交的表单是否安全?

是。数据被提交到一个安全的URI,因此它是加密和安全的


但是…在用户提交表单之前,不会有任何迹象表明会发生这种情况,因此您也应该通过SSL提供表单。

简短的回答是:如果未实现SSL(https),则不安全。请看一下我的问题,以及保安人员对此的回答


希望这能有所帮助。

事实上,整个HTTP请求(包括请求正文/表单内容)都将通过ssl发送,包括标头,这就是为什么不能为不同的基于名称的虚拟主机提供不同的ssl证书的原因:
主机
头只能在ssl连接建立后进行解码。那么我提供了这个链接。能解释一下你的立场吗-1用于寻找所需答案。很明显,大卫在他的回答中可能忽略了一些事情,你把他叫出来,用消息来源攻击他。你已经知道你的答案了,为什么要问呢。您需要向某人证明某些东西不安全,将您的文章交给他或设置一个登台环境,并使用此处描述的方法向他展示。不要到我们这里来寻找“答案”,期待我们证明你的观点。我只是想得到一些关于这个问题的反馈,而不是我的文章。你是谁,能告诉我我能问什么,不能问什么。没有攻击我请他进一步解释。此外,它们不是我的意见,而是其他人的意见。人们来这里学习和提问。如果我们不问,我们就不会学习。