25. marts 2007 - 09:16Der er
6 kommentarer og 1 løsning
SSL på indtastningsside
Hvis man vil sende krypteret eksempelvis via POST, skal indtastningssiden så være PÅ server med SSL eller er det nok at indtastningssiden blot poster til en server med SSL?
jeg tænker, den skal jo kryptere det der sendes, det er browseren som gør det, men det skal den vel have at vide den skal gøre og det er vel for sent hvis man først overgår fra http til https når man poster?
Den moderne arbejdsplads er i stigende grad afhængig af mødelokaler til at fremme samarbejde, men dette skift medfører også stigende sikkerhedsudfordringer.
Det er principielt nok at man blot har SSL på din POST.
MEN det er nu god stil også at have SSL på indtastningssiden, da brugeren så har mulighed for at se, hvem man kommunikere med inden vedkommende poster. Hvad hjælper det at kryptere data, hvis man ikke kan se, hvem der er i den anden ende?
Hvis man vælger at køre SSL/HTTPS så er det god "karma" at de sider du laver indtastninger på er på HTTPS, fx. hvis vi snakker Dankort betalinger så skal det felter som du indtaster Kortnr osv. være på en SSL side.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.