想象一个沼泽标准的注册页面,它捕获一些用户信息,如姓名、地址等。它上面有一个“立即购买”按钮,该按钮转移到支付网站 (WorldPay)。
现在,要求是一切都应该是安全的,这意味着(如果我错了,请纠正我)
A) 我需要在 IIS 上获取并安装 SSL 证书。
B)然后我需要确保注册页面的安全(看看如何做到这一点,但如果有人想让我知道那将是伟大的!)
因此,假设注册页面现在是一个证书下的 https,是否有任何理由表明重定向到 WorldPay(在 SSL 下但在不同证书下)应该存在问题?
我无法想象为什么,我不会通过 AJAX 或任何东西来执行此操作(请参阅来自 HTTP 页面的通过 AJAX 的 HTTPS 请求),但有时这些东西会咬你!
谢谢邓肯