天猫登陆为什么不走https协议


淘宝登陆是https的链接,但是天猫不是https( http://login.tmall.com/ ) 虽然有浏览器安全控件登陆,但是那个勾可能会被用户勾掉,此时密码不是赤裸裸的暴露在协议中了么……(POST请求中的TPL_password字段。。)

为什么不走https协议呢?是淘宝的疏忽还是有什么其他我不了解的原因?

ssl 淘宝 https

杯具党路过 12 years, 6 months ago

这个静态登录表单 ( http://login.tmall.com ) 不需要用 https 进行传输,

真正post 过去的目的地 ( https://login.taobao.com/member/login.jhtml ) 已经使用了 https,

所以是安全的 :)

春原阳平_ answered 12 years, 6 months ago

Your Answer