¿La página que enlaza con mi página de inicio de sesión necesita https?

-1

Entonces, me doy cuenta de que la llamada ajax de inicio de sesión debe ser https, y la página desde la cual se realiza la llamada ajax también debe ser https para evitar que una persona en el medio pueda cambiar la página y cambiar el formulario que envía el inicio de sesión, por ejemplo. Entonces, ¿eso significa que la página donde el enlace a la página de inicio de sesión también debe ser https para evitar que ese enlace a la página de inicio de sesión pueda verse comprometido?

Obviamente, esto puede continuar hasta el infinito, por lo que sugiere que todo el sitio debe ser https para estar realmente seguro contra este tipo de ataques.

    
pregunta Sutty1000 01.02.2016 - 11:25
fuente

1 respuesta

6
  

... ¿sugiere que todo el sitio debe ser https para estar realmente seguro de este tipo de ataques?

Sí, ese es exactamente el caso. Todas las páginas relevantes en este sitio (es decir, todas en la ruta para enviar la información confidencial) deben ser https solo , es decir, ni siquiera debería ser posible acceder a estas páginas con http porque, de lo contrario, se podrían usar herramientas como sslstrip utilizado.

Para un buen artículo sobre cómo no hacerlo y por qué no, recomiendo Gracias, Waitrose, ahora arregla tu sitio inseguro .

    
respondido por el Steffen Ullrich 01.02.2016 - 11:30
fuente

Lea otras preguntas en las etiquetas