天猫登陆为什么不走https协议
淘宝登陆是https的链接,但是天猫不是https( http://login.tmall.com/ ) 虽然有浏览器安全控件登陆,但是那个勾可能会被用户勾掉,此时密码不是赤裸裸的暴露在协议中了么……(POST请求中的TPL_password字段。。)
为什么不走https协议呢?是淘宝的疏忽还是有什么其他我不了解的原因?
Answers
这个静态登录表单 ( http://login.tmall.com ) 不需要用 https 进行传输,
真正post 过去的目的地 ( https://login.taobao.com/member/login.jhtml ) 已经使用了 https,
所以是安全的 :)