表单是否在常规域( http ://www.domainname.com/form.php)上,并带有以下操作标记:
<form action="https://www.domainname.com/mail.php" method="POST">
确实安全吗?
答案 0 :(得分:5)
没有。
表单可以在通往用户(中间人攻击的人)的路上被拦截,并且页面被修改,以便数据将被提交到其他地方(可能使用JavaScript,因此数据被盗更难以发现)。 / p>
对HTTPS站点的请求将是安全的,但不能及时避免数据被截获。
此外,包含该表单的页面不会被标记为安全,这不会违反用户的信任。
答案 1 :(得分:-1)
技术上是的。但是,如果表单的HTML位于不安全的页面上,则您无法信任表单本身。