Nasıl kullanıcı kaydı güvenli mi?

2 Cevap php

Yeni kullanıcıları kayıt en güvenli yolu nedir?

Ben SSL iyi bir seçim olduğunu biliyorum. Ama ben sadece kullanıcı kaydı SSL olabilir?

Örneğin Wordpress al. Kullanıcı kaydı http://en.wordpress.com/signup/ yer almaktadır. Ve kullanıcı kayıt formu https://en.wordpress.com/wp-login.php gönderilir.

Aynı giriş için geçerli.

How can I make just registration / and login use SSL ? I don't want SSL for any other parts of the site (yet).

2 Cevap

Benim öneri gönderilen ediliyor sayfası yanı sıra, giriş / kayıt formunu içeren sayfa için SSL kullanmak olacaktır. Sadece yayınlanmıştır-Sayfası için SSL kullanarak zaten çok iyi, ancak daha fazla koruma eklemek istiyorsanız o zaman form içeren sayfa doğrulanmış bir kanal üzerinden servis edilmelidir.

, Bu olası karşı, tabii ki, korumak için (olsa bile, belki de unprobable) bir etkisiz form içeren sayfa modifikasyonudur ama ne daha önemli olabilir aslında bu bilgileri göndermek zorunda önce, kişisel bilgileri gizli tutuluyor ki kullanıcı farkında olacaktır olduğunu. Yalnızca yayınlanmıştır-Sayfası için SSL varsa, kullanıcı kendi kişisel bilgilerini güvenli bir kanal üzerinden gidecek olup olmadığını anlatan bir yol olmayabilir.

@ İnşallah bahseder gibi, kayıt sayfası için http://en.wordpress.com/signup/ bağlar.

And, after the signup completes the wp-login.php should be redirecting user to another page. Hack that address to use an absolute address rather than relative like: - if it is redirecting to index.php, change it to http://en.wordpress.com/wp-login.php so the user will only be using SSL while signing up.