【问题标题】:Password fields present on an insecure密码字段出现在不安全的
【发布时间】:2015-05-31 13:35:07
【问题描述】:

我在 Firebug 控制台中收到以下错误消息。

密码字段出现在不安全的 (http://) 页面上。这是一个 允许用户登录凭据被盗的安全风险。

这个错误的原因是什么?
如果这是关于httphttps,我该怎么做才能将http:// 转换为https://

我在本地机器上工作,我无法在此处安装 SSL。由于此错误,我无法登录系统。

我将密码字段更改为文本字段,但同样的事情正在发生。
请帮我解决这个问题,而无需安装 SSL 以在我的本地机器上工作。

【问题讨论】:

  • 是的,这与httpsSSL 有关。
  • 为什么不能在本地机器上安装SSL 证书?
  • 这只是一个信息,它不应该阻止您登录。

标签: php security http passwords


【解决方案1】:

首先,这不是错误。这甚至不是警告。这是一个通知。

其次,这绝不会影响您的表单、POST 和日志记录。

最后,用户登录甚至不需要 SSL 和 HTTPS。甚至许多电子商务网站也不使用 SSL,因为它们不需要。如果您在非 SSL 页面上创建帐户,您只需要知道密码必须是安全且唯一的(您不应在其他任何地方使用相同的密码)。

注意:
当您处理信用卡号码等关键用户数据时,实际上需要 SSL。您通常可以在一些根本不使用 SSL 的电子商务商店中观察到它,但是当您使用任何一种付款方式时,总是以 SSL 结束。

【讨论】:

  • 在 2020 年不再适用于 Firefox,并在 chrome 中发出警告。
【解决方案2】:

在开发模式下出现这个错误是可以的,但是当你想发布你的网站时你应该使用https,因为登录应该通过https来完成,因为这样可以防止一些黑客攻击,比如会话劫持。

【讨论】:

  • 注意:应该有点夸张。目前HTTP 越来越安全,HTTPHTTPS 之间的差距正在缩小。尽管如此,我还是会使用“如果您存储用户的个人数据(例如信用卡号码和其他内容),建议使用 SSL,但否则它是高度可选的”而不是“您在登录时应该使用 SSL”
  • 我更喜欢参考这篇帖子serverfault.com/a/177817 并选择了同一主题的答案。请记住,SSL 总是会降低服务器的速度并导致它使用更多的内存和 CPU。
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2012-04-21
  • 1970-01-01
  • 2013-01-25
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多