• [^] # Re: Chez Orange

    Posté par . En réponse au journal Des paiements non sécurisés ?. Évalué à 9.

    c.f. http://linuxfr.org/comments/1070992.html#1070992

    > c'est le "POST" qui vient ensuite qui est important

    Il peut très bien y avoir un keylogger injecté dans la page (ou dans un des scripts de la page, ou dans un flash, etc), tu ne t'en rendra même pas compte.

    Les formulaires DOIVENT être en HTTPS au même titre que la cible du formulaire. Et c'est aussi le cas pour toutes les données de la page : Javascripts, Flash, etc. sinon le HTTPS est inutile.