Plusieurs experts de la sécurité ont dit dans le passé que la page de connexion doit être sur le protocole ssl (https). Alors que faire si mon login est un bloc qui s'affiche sur toutes les pages. Est-ce à dire que la totalité de mon site web doit être en https?
J'ai lu qu'il est possible de mettre le formulaire sur http mais post https, mais j'ai lu quelqu'un dire qu'il peut être exploitée avec un homme dans le milieu de l'attaque. Quelqu'un peut-il confirmer cela? J'ai un bounty de 100 points pour quelqu'un qui peut confirmer (et m'aider avec une réponse pratique de manière sûre résoudre ce problème). Mon formulaire de connexion sur chaque page, je dois faire l'ensemble du site en https? N'hésitez pas à la question de rien je l'ai dit ici. Ce ne sont que des choses que j'ai lu, mais n'avez pas d'expérience avec, et ne l'ai pas essayé moi-même.
Edit: pour ceux qui ont demandé, lorsque j'ai été poster la question, j'ai essayé le réglage de la bounty, mais le système ne me laisse pas. J'ai vérifié la FAQ et vu que la générosité peut être affiché après 2 jours de l'affichage de la question. C'est pourquoi vous voyez pas de bounty encore. Mais je ne vais pas répondre jusqu'à ce que j'ai mis une prime dans 2 jours. Désolé pour la confusion.