Tout dépend du paramètre 'action' du formulaire, en fait. S'il pointe sur une page en https, alors peu importe si tu étais déjà en https ou en clair, les données qu'elles soient en GET ou POST seront envoyées chiffrées via SSL, et d'ailleurs la page d'arrivée aura la belle barre d'adresse jaune.
Par contre, si tu vois un bon gros <form action="http://pas-secure-pour-un-sous.com/auth.cgi" method="get"> là tu peux légitimement t'inquiéter (et la barre d'adresse restera blanche, indiquant que tu t'es fait avoir) :)
[^] # Re: trop pas sécure
Posté par JaguarWan . En réponse au journal Quand La Caisse d'Épargne s'y met aussi.... Évalué à 2.
Par contre, si tu vois un bon gros <form action="http://pas-secure-pour-un-sous.com/auth.cgi" method="get"> là tu peux légitimement t'inquiéter (et la barre d'adresse restera blanche, indiquant que tu t'es fait avoir) :)