1

是具有以下操作标记的常规域 ( http://www.domainname.com/form.php ) 上的表单:

<form action="https://www.domainname.com/mail.php" method="POST">

确实安全吗?

4

2 回答 2

5

不。

表单可以在发送给用户(中间人攻击)的途中被拦截,并修改页面,以便将数据提交到其他地方(可能使用 JavaScript,因此更难发现数据盗窃)。

对 HTTPS 站点的请求将是安全的,但不能及时避免数据被截获。

此外,包含表单的页面不会被标记为安全的,这不会引起用户的非法信任。

于 2013-02-05T09:42:37.490 回答
-1

技术上是的。但是,如果表单的 HTML 位于不安全的页面上,您就不能信任表单本身。

于 2013-02-05T09:44:10.080 回答