Heu, si un formulaire en https submitte vers une page qui n'est pas en https, ton navigateur va se plaindre assez fort.
Deuxièmement, le formulaire en https, ça change tout (tm) , si je me connecte dessus je suis a peu près sur que c'est le formulaire de chronopost. Donc je suis sur que l'adresse du submit n'est pas http://hackerland.fr/hack_chrono_store.php. Certes, si le submit est en http non sécurisé, un attaquant a toujours la possibilité de faire un MITM pour récupérer les informations.
[^] # Re: A vérifier
Posté par X345 . En réponse au journal chronopost.fr fait de la concurrence à sncf.truc. Évalué à 7.
Deuxièmement, le formulaire en https, ça change tout (tm) , si je me connecte dessus je suis a peu près sur que c'est le formulaire de chronopost. Donc je suis sur que l'adresse du submit n'est pas http://hackerland.fr/hack_chrono_store.php. Certes, si le submit est en http non sécurisé, un attaquant a toujours la possibilité de faire un MITM pour récupérer les informations.