gpt4 book ai didi

ssl - 我应该什么时候初始化 https 连接?

转载 作者:太空宇宙 更新时间:2023-11-03 13:55:36 25 4
gpt4 key购买 nike

我想让登录过程更安全。为了实现它,我正在考虑开始使用 https。我以前从未使用过它。

现在在主页上,用户可以看到登录链接,以及带有登录表单的 div 已经与主页一起加载。用户单击登录链接并立即看到 LoginForm。在表单的操作属性中,我将把 url 从 htts 开始。所以我的问题是:这些用户名和密码是否会通过 protected 协议(protocol)发送出去?

附言我没有注册证书,所以大多数现代浏览器实际上会显示有关风险的页面……所以大家通常是如何解决此类问题的?

最佳答案

整个 HTTP 请求都将被加密,包括 header 和查询参数(更多详细信息在 this answer 中)。

但是,您还应确保着陆页使用的是 HTTPS。 HTTPS 提供的安全性的一个要点是只有客户端才能真正检查它:用户必须首先通过用户界面看到它在使用中。您将在 this OWASP rule 中找到更多详细信息(和 in this previous answer 到类似的问题)。

至于关于您的证书的浏览器警告:您需要从大多数浏览器认可的 CA 获取证书。

关于ssl - 我应该什么时候初始化 https 连接?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11099248/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com