【发布时间】:2012-08-07 22:23:14
【问题描述】:
假设有一个不受 https 保护的第三方网站。
第三方网站集成了一个 javascript 调用,该调用基本上从我的网站获取付款表格并将付款表格添加到第三方网站。
此人填写付款表单,其中包含“https://example.com/...”表单操作,其中 example.com 是我的网站。
即使他们在不受 https 保护但表单操作受 https 保护的网站上填写付款表格,他们的信息也会被加密。
基本上就是这样:
显示付款表单的网站名为http://thirdparty.com/welcome
付款表格有以下表格代码:
<form name = "payment" action = "https://example.com/process">
此表单显示在非 https 加密网站上:http://thirdparty.com/welcome 并被发送到https://example.com/process
以这种形式提供的信息会被加密吗?
【问题讨论】:
-
是的,它将被加密,请务必在 fom 中提及 method="POST"。
标签: php