2010-08-19 79 views

回答

0

有經常使用HTTPS,如果你傳遞你的登錄狀態,從HTTP連接到HTTPS連接的小點:有人偷聽HTTP通信則可以模擬使用HTTPS合法用戶。 (這也是安全cookie的作用。)

如果您只是希望保護輸入用戶密碼,但是您應該始終避免從HTTP轉換到HTTPS而不重新提出問題,從HTTPS到HTTP可以正常運行用戶,否則,通信不會比,如果它是通過HTTP進行相對於它的認證更安全。