对安全域的POST操作始终是安全的

时间:2013-02-05 09:41:01

标签: php html security

表单是否在常规域( http ://www.domainname.com/form.php)上,并带有以下操作标记:

<form action="https://www.domainname.com/mail.php" method="POST">
确实安全吗?

2 个答案:

答案 0 :(得分:5)

没有。

表单可以在通往用户(中间人攻击的人)的路上被拦截,并且页面被修改,以便数据将被提交到其他地方(可能使用JavaScript,因此数据被盗更难以发现)。 / p>

对HTTPS站点的请求将是安全的,但不能及时避免数据被截获。

此外,包含该表单的页面不会被标记为安全,这不会违反用户的信任。

答案 1 :(得分:-1)

技术上是的。但是,如果表单的HTML位于不安全的页面上,则您无法信任表单本身。