2016-03-26 7 views

答えて

1

あなたがHTTPSからログインしてきたので、私は、間違っていない場合は、クッキーがを確保し、それはプレーンなHTTPのような安全でないチャネルを介して送信されませんです。

解決策は何ですか?実行可能な解決策はありません。ユーザーを認証してセキュリティデータを操作する場合、データ交換はHTTPSを介して行わなければなりません。また、ユーザーの資格情報を盗むためにman-in-the-middle攻撃が絶対に可能ですクレームのようなデータ)...

さらに読書:Reading cookies via HTTPS that were set using HTTP

+0

私はhttpsにページ全体を変更:)あなたのフィードバックをありがとうございました。 –

+0

@ünalKurt問題ありません、歓迎します;) –

関連する問題