 |
Bara ett inlägg till!
|
|
Reg.datum: Feb 2004
Inlägg: 1 564
|
|
Bara ett inlägg till!
Reg.datum: Feb 2004
Inlägg: 1 564
|
Problemet är alltså inte bara att inloggningen går okrypterad på vissa sajter (även om det är ett problem i sig). Problemet är de sajter där man faktiskt använder HTTPS för inloggningen och tror att det räcker! I själva verket måste all trafik, alla sidvisningar och alla bilder, hämtas över HTTPS, annars kan någon kapa en session genom att fånga upp den kaka som används under inloggningen.
|