http登录界面

http登录界面

http://passport2.chaoxing.com/login?fid=&newversion=true&refer=http%3A%2F%2Fi.chaoxing.com


老师请问这个网站登录界面地址是http,不是https,是不是意味着这个网站登录的账号密码是明文传送的?还是它只做了局部http呢?

正在回答

登陆购买课程后可参与讨论,去登陆

1回答

同学你好,虽然http://passport2.chaoxing.com/login?fid=&newversion=true&refer=http%3A%2F%2Fi.chaoxing.com这个地址是http的,但是不意味着其他部分都是明文的,因为网站的局部是可以使用https的。但是老师简单看了下网站,它的账号密码是明文发送的:

https://img1.sycdn.imooc.com//climg/61614cf80951580519130685.jpg

https://img1.sycdn.imooc.com//climg/61614d0a099af99100000000.jpg

但是它给用户信息做了加密处理:

https://img1.sycdn.imooc.com//climg/61614d32094dacec05790096.jpg

加密行为,也可以增加网站的安全性,即它用密码的形式,弥补了http的安装性问题。

祝学习愉快!

  • localhost999 提问者 #1

    那这种加密实际上是不安全的是吗?

    2021-10-09 16:11:56
  • localhost999 提问者 #2

    如果是https传送,他的报文密码那段会显示成什么样式呢?单纯从报文内容来看,怎么区分是采用这种加密还是https啊

    2021-10-09 16:13:00
  • 好帮手慕久久 回复 提问者 localhost999 #3

    同学你好,解答如下:

    1、这种加密形式是安全的。增加网站安装性,不是必须使用https,可以用其他方式,比如数据加密。

    2、使用https后,报文显示成什么样,不是固定的,后端可以处理;因此无法单纯的通过报文,判断网站的安全处理方式。老师这里之所以说它加密了,是因为传送的密码与输入的内容不一致:

    https://img1.sycdn.imooc.com//climg/616156c309fbb37405670087.jpg

    https://img1.sycdn.imooc.com//climg/6161570609c0619e04320068.jpg

    并且登录的接口使用的是http:

    https://img1.sycdn.imooc.com//climg/6161571f092759bc11580203.jpg

    由于加密最显著的现象就是“加密后的内容与原内容不一样”,因此判断出“加密”处理。

    2021-10-09 16:51:13
问题已解决,确定采纳
还有疑问,暂不采纳

恭喜解决一个难题,获得1积分~

来为老师/同学的回答评分吧

0 星
请稍等 ...
意见反馈 帮助中心 APP下载
官方微信

在线咨询

领取优惠

免费试听

领取大纲

扫描二维码,添加
你的专属老师