首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全问题- SSL安全支付,如果在SSL安全站点上

安全问题- SSL安全支付,如果在SSL安全站点上
EN

Security用户
提问于 2017-10-12 00:08:00
回答 1查看 172关注 0票数 1

很抱歉,如果之前已经回答了这个问题,我无法真正找到这个确切的例子,我想为一个客户得到一个更清晰的答案。

我知道在http (非安全)嵌入站点上带有https支付门户的iframe是不安全的。

如果嵌入的站点是https,而嵌入iframe的支付门户是https,那么这是安全的,还是干脆放弃iframe并直接链接到门户站点更好呢?如果是,为什么?

(预先谢谢:)

EN

回答 1

Security用户

回答已采纳

发布于 2017-10-12 00:56:23

在和HTTP页面中嵌入和SSL帧只有在主机页是MITM的情况下才是不安全的,并且被网络钓鱼主机和网络钓鱼框架所取代。这是唯一的危险。相同的原产地策略保护所有其他东西,只要它们来自不同的来源(我认为它们是因为为什么在这个页面上没有SSL?)

对抗被动攻击,这是安全的。如果他们正在积极地修改您的流量并更改框架SRC URL,则所有投注都已关闭。当然,原始页面的内容仍然是安全的,但是很难知道iframe作为用户的实际位置。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/171106

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档