login zonder ssl naar php met wel ssl vraag.

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Don Gargonzola

Don Gargonzola

30/10/2010 12:12:50
Quote Anchor link
Wat ik me afvraag.

Stel je hebt een pagina met een login-scherm
"voorbeeld.php" waar GEEN ssl op zit ->
Vervolgens is de "post" actie van het login formulier naar verwerken.php die WEL SSL gebruikt.

Zijn je gegevens dan encrypted verstuurd of niet? :D
 
PHP hulp

PHP hulp

06/05/2024 22:57:03
 
- SanThe -

- SanThe -

30/10/2010 14:43:40
Quote Anchor link
Als je iets verstuurd vanaf een ssl verbinding (https) dan is dat versleuteld. Dus vanaf je loginscherm (http) is dat niet zo.
 
Justin S

Justin S

30/10/2010 17:09:07
Quote Anchor link
Wat ik niet geheel begrijp is waarom voorbeeld.php dan BUITEN de HTTPS zou staan? That doesn't make any sense..
 
Don Gargonzola

Don Gargonzola

30/10/2010 19:29:10
Quote Anchor link
Justin Streuper op 30/10/2010 17:09:07:
Wat ik niet geheel begrijp is waarom voorbeeld.php dan BUITEN de HTTPS zou staan? That doesn't make any sense..


Login Scherm (box) zit verwerkt in hoofd-design. (dus de index pagina)
Bij voorkeur wil ik dus niet dat elke bezoeker meteen het index bestand laad met https:// .. (de hele website dus)

althans -> volgens mij is httpS een stuk langzamer dan gewoon http als iedereen gelijk je hele website daarmee laad..?
Gewijzigd op 30/10/2010 19:30:04 door Don Gargonzola
 
Piet Verhagen

Piet Verhagen

30/11/2010 20:03:53
Quote Anchor link
Ik ben hier ook mee bezig. Kzou wel - net als TS wil - een login form in standaard template willen verwerken met als action naar de HTTPS login pagina.
- SanThe - op 30/10/2010 14:43:40:
Als je iets verstuurd vanaf een ssl verbinding (https) dan is dat versleuteld. Dus vanaf je loginscherm (http) is dat niet zo.
Als je toch een pagina dmv HTTPS opvraagt, gaat dat toch via een beveiligde verbinding? En dan boeit het toch niet wat en hoe de vorige pagina is die je opgehaald hebt? Het gaat lijkt me om de verbinding. Niet om de pagina zelf. Of die nou via HTTP of HTTPS binnen gekomen is, als die eenmaal op de pc staat maakt dat niet meer uit. Iets versturen vanaf "een ssl verbinding" is beetje rare uitspraak, je verstuurd iets vanaf een pagina, die in de browser getoond word, naar een andere pagina(of dezelfde).
Gewijzigd op 30/11/2010 20:09:53 door Piet Verhagen
 
Jelmer -

Jelmer -

01/12/2010 00:02:52
Quote Anchor link
Volgens mij gaat je aanvraag gewoon over https wanneer je een url met https als protocol in je action attribuut zet. Maar mensen zullen wanneer ze hun gebruikersnaam & wachtwoord intypen niet een groen slotje oid zien, of weten dat ze "veilig" zijn.

(Als je loginformulier wel over een onbeveiligde verbinding gaat, zou iemand dat kunnen aanpassen, je action-attribuut aanpassen, zodat hij niet naar je https site verwijst maar naar een of andere obscure site die alle wachtwoorden netjes opslaat. Een gebruiker zal het verschil niet zien totdat het te laat is.)
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.