2012-08-02 52 views
0

我已经读过,您不仅应该在用户登录时使用SSL,而且应该在用户登录的整个时间使用SSL。它读取的内容是:“许多Web站点通过SSL登录并重定向回HTTP登录后,这绝对是错误的做法。“我认为他们在谈论会话劫持。正确的SSL使用

Ref。 http://blogs.msdn.com/b/rickandy/archive/2011/05/02/securing-your-asp-net-mvc-3-application.aspx

这是正确的吗?如果是这样,为什么堆栈交换现在不让我进入SSL?

+0

我认为在您登录的整个时间使用SSL的想法相对较新。这个想法源于这样一个事实:与过去相比,在开销对性能不利的情况下,保持用户通过SSL连接的整个时间几乎没有开销成本。 – Ecnalyr 2012-08-02 14:05:59

+0

那么,当用户登录时,如果不能使用SSL,真的是一个威胁? – user1477388 2012-08-02 14:23:23

回答

1

你应该使用SSL每次发送敏感信息通过诸如密码,信用卡信息,您的银行帐户,网络......

真的有必要始终使用SSL当用户登录在?

但是,现在并不总是很容易通过未加密的无线网络窃取某人的会话cookie。如果有人窃取我的cookie并在Stack Overflow上发布nonsens,它可能不会影响我的生活。 Facebook和Twitter(间谍政府)可能是一个不同的故事。