Имам следното питане:
Намираме се на адрес http://example.com/
На този адрес имаме следната форма:
Тоест, намираме се на страница с HTTP протокол, която води до страница с HTTPS протокол чрез POST заявка.
Въпросът ми е в този случай данните за вход (име и парола) прехвърчат ли в чист вид през мрежата или не? Тоест, сигурен ли е този вид логин или трябва да се прави от страница, която вече е върху HTTPS?
Намираме се на адрес http://example.com/
На този адрес имаме следната форма:
Код:
<form action="https://example.com/login.php" method="post">
<input type="text" name="username" />
<input type="password" name="password" />
</form>
Тоест, намираме се на страница с HTTP протокол, която води до страница с HTTPS протокол чрез POST заявка.
Въпросът ми е в този случай данните за вход (име и парола) прехвърчат ли в чист вид през мрежата или не? Тоест, сигурен ли е този вид логин или трябва да се прави от страница, която вече е върху HTTPS?
Последно редактирано: