从http表单通过https提交可以接受吗?它看起来应该是安全的,但它允许中间人攻击(here is a good discussion)。有像mint.com这样的网站允许你从http页面登录,但可以使用https post。在我的网站,该要求是有一个http登录页面,但能够安全登录。这是不是不值得冒可能的安全风险,我应该让所有用户都去一个安全的页面登录(或使登录页面安全)?
https://stackoverflow.com/questions/274274
相似问题