Visa ett inlägg
Oläst 2010-05-31, 17:11 #3
martin-lb martin-lb är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 170
martin-lb martin-lb är inte uppkopplad
Medlem
 
Reg.datum: Dec 2004
Inlägg: 170
Tråden som Philip hänvisar till är viktig, men om du inte kan använda ett SSL certifikat på din webbplats så kommer användarnamn och lösenord ändå skickas i klartext. Om de loggar in via exempelvis ett öppet trådlöst nätverk så finns risken att någon snappar upp det.

Det du möjligtvis kan göra är att använda nåt litet Javascript för att göra en enkel kryptering av informationen innan den skickas, vet vissa tjänster som använt detta.

Sedan är ju SSL certifikatet även ett sätt för besökaren (i teorin) att få bekräftat att han/hon verkligen hamnat på rätt server.
martin-lb är inte uppkopplad   Svara med citatSvara med citat