Envoi formulaire POST en HTTPS depuis page HTTP

Envoi formulaire POST en HTTPS depuis page HTTP - HTML/CSS - Programmation

Marsh Posté le 04-12-2012 à 15:31:57    

Bonjour à tous,  
 
Pour des contraintes techniques, j'ai un formulaire de connexion affiché en HTTP sur une page.  
J'aimerais savoir si, comme me l'indique mon agence, le fait de faire le post en HTTPS suffit à sécuriser la saisie du formulaire.  
 
J'ai un doute là-dessus.  
Merci d'avance pour votre aide !

Reply

Marsh Posté le 04-12-2012 à 15:31:57   

Reply

Marsh Posté le 04-12-2012 à 16:52:13    

bah déjà tu auras des alertes de securité en faisant ça


---------------
Blablaté par Harko
Reply

Marsh Posté le 04-12-2012 à 19:54:53    

Ah, je n'avais pas pensé à ça, je pensais que c'était le fait d'afficher du HTTP dans une page HTTPS qui générait des alertes sécurité.

 

Quoi qu'il arrive, il n'est pas acceptable d'avoir des alertes.. A tester donc. Sinon sur l'aspect sécurisé de l'envoi ?
Merci pour ta réponse Gatsu


Message édité par captainneuneu le 04-12-2012 à 19:55:20
Reply

Marsh Posté le 04-12-2012 à 20:03:20    

Je pensais aussi que c'était juste le mix HTTP/HTTPS qui faisait un warning ?

Reply

Marsh Posté le 04-12-2012 à 20:27:48    

Alerte ou pas (je ne crois pas qu'il y en ait), ça ne suffit pas à sécuriser le formulaire.

 

Vu que la page où tu rentres les données est en HTTP, elle peut être interceptée et modifiée pour changer la destination du formulaire, par exemple vers une autre page qui stocke les login/mdp puis qui redirige immédiatement vers ta page de login en HTTPS, l'utilisateur n'y verra que du feu.


Message édité par 0x90 le 04-12-2012 à 20:28:25

---------------
Me: Django Localization, Yogo Puzzle, Chrome Grapher, C++ Signals, Brainf*ck.
Reply

Marsh Posté le 04-12-2012 à 23:13:20    

0x90, c'est exactement ce que je pensais.
 
Le problème maintenant c'est de trouver une solution alternative, la page source ne pouvant être en HTTPS.
 
Le formulaire de connexion s'affiche dans une pop-in. Est-il possible de charger le contenu d'une pop-in en HTTPS ? Si oui, cela sécuriserait mon formulaire non ?
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed