王志勇 发表于 2019年04月27日 09:33
在现在各种主流的浏览器里,其实http和https加载的Cookies,是完全共享的。因此在http和https下加载的Cookies,可以互相调用、甚至能通过某个方法查阅。所以在Cookies这个单项的安全方面,http和https的安全性一样。
在没有https的情况下,http的密码可以通过JavaScript进行前端加密,密码的<input>,可以放在<form></form>之外,这样明文密码不会发送,然后把它加密,由它用document.all.abc.value传给<form></form>里一个表单,这样http的密码在发送时是完全加密的。
此时如果也启用https,那么是多重加密,会更加安全。
由于趋势,登录页面、支付系统,必须使用https。其它页面,我更鼓励用http。之前写的博客:
HTTP和HTTP2(多路复用)的实际跑分测试 (结果:http比http2快一点)
详解99.9%的网站没必要用https
独立博客有必要安装https吗?
Ubuntu/CentOS+HTTP/HTTP2的速度测试 (结果:http比http2快一点)
有的朋友发现用了https很快,这其实是博客静态优化的结果。此时如果用http访问,会发现速度更快。
勇哥,是不是可以做成一个网站两种要求,普通的明文类的,不涉用户ID,key的使用http,涉及安全ID,key和支付的启用https。一个网站,两种特色,各选所优。
勇哥,另外,我博客,页面在手机适应已经用改动了,就是字体还是不够大,不够满意,侧栏也隐藏了,但是隐藏的区域,在手机页中还是显示了一片空白的地方。这个还在改进中。
自由勇 2019-04-28 16:10
谢谢,还是更喜欢以http为主,https为辅,登录页用https。
自由勇 2019-04-28 16:10
谢谢,主要是多域名、多二级域名管理比较麻烦,将来分流的时候,很多二级域名不在同一服务器上。
自由勇 2019-05-01 19:29
是的,http有很多方便之处。
CDN以前我用过一年,后来不用了。没有CDN也挺快。
自由勇 2019-05-02 08:12
站长更喜欢http,多年的习惯。
https太折腾了。
置顶的文章:
论朋友圈可以发什么?
短信验证开发的方案分享
巡回更新:2018-09-21
速度是永恒的主题
UTF-8、HTTPS原来都是浮云
https安全吗?
独立博客有必要安装https吗?
近期的主题:
数码评测(69):家用电脑理性优化升级天梯图之2026
数码评测(68):组装高速U盘/移动硬盘
真玄学心得(23):再生人与我们的关联
服务器版Linux系统的选择之2026
真玄学心得(22):未来人信息新解
数码评测(65-2):再谈自制CPU天梯图
夜晚靓歌(12):于文文现场solo
夜晚靓歌(11):女声版《直到世界的尽头》
人生讨论(24):深圳是出行最差的城市
人生讨论(23):心灵帖=智慧帖 & 致富原理
推荐2026年度的新型特级网红
秒会+实战PHP程序设计培训(2)
趣谈民谣吉他/古典吉他
人生讨论(22):瀑布秋千坠亡事件的深入本质
人生讨论(21):“明白不”的心理机制
明星经济和创业思维(3)
明星经济和创业思维(2)
明星经济和创业思维
博客近况和话题
“叱咤”的粤语正确读音
版权声明:本博客所有文章,均符合原创的定义,禁止转载,违者将必究;正确的方法是贴原文的标题和网址即可。
与此相关的链接
自由勇专栏
Blog存档 Archives
2025年-2026年03月(10)
2024年(13)
2023年 +