2011-04-13 2 views
0

로그인 폼에만 https를 사용하고 사용자가 로그인 한 후에 http로 보내면됩니다.https 및 http가 포함 된 로그인 양식

로그인 양식은 "a.php"페이지이고 로그인 폼의 동작은 "b.php"입니다.

내 질문은 :

데이터를 보낼 수있다 양식 페이지 또는 작업 페이지 프로토콜에 따라 ??

답변

0

입력 필드가있는 페이지 (a.php)는 HTTP에 있어야하며 인증 로직 (b.php)이있는 페이지는 HTTPS에 있어야합니다. 기술적으로, 내가 확인하기 위해 소스 코드를 읽고 보안 귀찮게하지 않을 된 SSL 페이지에 비 SSL에서 게시하는 동안

<form method="post" action="https://[domain-name]/b.php"> 
    <input type="text" name="username" /> 
    <input type="password" name="password" /> 
    <input type="submit" value="login" /> 
</form> 
+1

- 모두가해야 : a.php에에서

이런 식으로 뭔가가있을 것입니다 SSL을 통해 가야합니다. – symcbean

+1

동의합니다. 사용자의 관점에서 볼 때 전체 웹 사이트가 SSL로되어있는 것이 더 좋습니다. – Jim

관련 문제