Actualmente tengo una configuración de sitio de demostración donde cargo el formulario de inicio de sesión a través de HTTP y luego POST a una URL de HTTPS. El objetivo es demostrar que este no es un método seguro para gestionar el inicio de sesión.
Estoy utilizando Fiddler para modificar el destino del formulario HTML a una página propia. Estoy intentando capturar los datos de la POST, pero luego reenvío al usuario al sitio original con los datos originales, por lo que, de hecho, mi intercepción es invisible para el usuario.
Estoy usando PHP y tengo todo funcionando hasta el punto de la redirección, por lo que todos los datos se almacenan en mi base de datos. Estoy pensando que quizás un 307 incluyendo los datos originales de POST, pero no estoy seguro de cómo hacer esto en PHP, ¿alguien puede ayudarme?