HTTPリクエストが安全なサーバーに転送されているかどうかを確認するにはどうすればよいですか?


0

HTTPSを使用していない(URLでhttp://のみを表示する)ログインフォームが表示された場合、このリクエストがセキュアサーバーに転送されているかどうかを確認するにはどうすればよいですか?


1
「安全なサーバー」とはどういう意味ですか?HTTPSを使用していない場合は、安全な接続を使用していません。
13

@ arco444の回答は適切で正しいものですが、リクエストが他の誰かのHTTPSサーバーに書き換えられる可能性があるため、HTTPSに投稿している場合、つまりシステムがすでに侵害されている場合でも、安全ではないと想定する必要があります。Moxy Marlinspikeはhttpsの破壊について深く話しましたが、これを攻撃するのは比較的簡単です。
davidgo

@davidgo、ご回答ありがとうございます。コメントを回答に変換してください。受け入れます。
prmths 14年

回答:


1

@ arco444のコメントを拡張すると、リクエストが他の誰かのサーバーに書き換えられる可能性があるため、HTTPSに投稿する場合でも、安全ではないと想定する必要があります。Moxy Marlinspikeはhttpsの破壊について深く話しましたが、これを攻撃するのは比較的簡単です。


2

フォームアクション、およびこれがPOSTを実行するかhttpsに類似するかを参照していると仮定します。

多くのサイトではこのメソッドを使用することはほとんどありませんが、ページのソースを表示できます。フォームがhtmlの場合、宛先が「アクション」パラメーターに含まれる可能性があります。

その場合は、FirebugまたはChrome開発者ツールを使用してネットワークタブを選択し、フォームにダミーデータを入力して送信し、ブラウザーが行うリクエストを確認します。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.