Si obtengo un certificado SSL para mi sitio web y utilizo una conexión segura SSL (HTTPS), ¿es esto lo suficientemente seguro para enviar mi información de inicio de sesión y contraseña o debo agregar algo de cifrado o hashing?
¿Y qué tan seguro es SSL contra los ataques Man In The Middle? ¿Pueden capturar o incluso modificar los datos enviados y recibidos a través de HTTPS?
¿Y qué pasa con GET y POST, ambos están encriptados o es solo la respuesta del servidor encriptado o incluso nada?
Leí Wikipedia y muchos resultados de Google sobre SSL y HTTPS, pero realmente no lo entiendo. Realmente espero que pueda responder a mis preguntas de una manera sencilla para que finalmente pueda entender qué tan seguros son los SSL y HTTPS.