【发布时间】:2011-04-25 19:23:10
【问题描述】:
我们正在启动一个新网站(比如 A),它有用户名/密码,我们的网站是一个 HTTP 站点。我们正在将用户名/密码信息发布到另一个站点,该站点是我们的另一个内部网站(例如 B),但该网站是 HTTPS 站点。我们的“A”站点不处理授权和身份验证,我们也没有数据库,也没有从“A”到“B”的任何反向通信(用于错误处理之类的东西)。我们将它们完全转移到 B 网站,不再返回。
我的问题是
我从 HTTP 发布到 HTTPS 站点的信息是否安全?如果是,它的安全性如何。如果没有,为什么。
【问题讨论】: