好的,这可能是非常基本的,但在这个开发阶段,这些含义对我来说很重要。我感谢任何意见和讨论。
此示例中的数据未使用 SSL 加密进行保护。
page1.php/asp
包含一个 POST 变量username
和password
到page2.php/asp
.
- 来自任何地方的任何人都可以通过监听我的 POST 数据来拦截我的 POST 数据,也许是使用 Firesheep 等第三方软件?
如果上述问题呈现 TRUE:
- 我是否应该始终认为我的未加密 POST 数据可供任何人免费使用?
- 我网站上的标准登录表单是否只是为了描述甚至不存在的安全层?
- 那么我是否应该将登录功能视为我个性化用户体验的一种方式?
- 鼓励用户不要使用他或她的正常(假设更安全)密码是否有意义,因为它在注册和登录过程中不会受到保护?
我思考这些问题,我感谢任何输入和反馈。