【发布时间】:2009-03-16 21:50:19
【问题描述】:
这是一个场景:
我在http://somesite.com/page.html 中嵌入了form.swf。 SWF 从https://example.com/form.swf 加载并提交到https://example.com/secureform.php。
那么,传输到服务器是否安全?
【问题讨论】:
这是一个场景:
我在http://somesite.com/page.html 中嵌入了form.swf。 SWF 从https://example.com/form.swf 加载并提交到https://example.com/secureform.php。
那么,传输到服务器是否安全?
【问题讨论】:
这取决于您所说的安全是什么意思。我想你是在问提交的数据是否安全,答案是如果你使用的是 HTTPS,是的。
SWF 上的 HTTPS 确保 Flash 对象不会在服务器和客户端之间被恶意修改。
【讨论】:
是的,您将不得不详细说明“安全”的含义。 HTTPS 仅提供传输安全性(在大多数情况下)。它不提供端点安全性。也就是说,没有办法保证连接的任何一端都是安全的,只是传输(大部分)是安全的。如果任一端点被黑客入侵,则可以通过更改的 SSL 证书发生多种攻击。所以你不能相信客户数据。我现在假设您可以信任服务器数据(或者您遇到了真正的麻烦:-))。
【讨论】: