HTTPSを使用していない(URLでhttp://のみを表示する)ログインフォームが表示された場合、このリクエストがセキュアサーバーに転送されているかどうかを確認するにはどうすればよいですか?
1
「安全なサーバー」とはどういう意味ですか?HTTPSを使用していない場合は、安全な接続を使用していません。
—
13
@ arco444の回答は適切で正しいものですが、リクエストが他の誰かのHTTPSサーバーに書き換えられる可能性があるため、HTTPSに投稿している場合、つまりシステムがすでに侵害されている場合でも、安全ではないと想定する必要があります。Moxy Marlinspikeはhttpsの破壊について深く話しましたが、これを攻撃するのは比較的簡単です。
—
davidgo
@davidgo、ご回答ありがとうございます。コメントを回答に変換してください。受け入れます。
—
prmths 14年