Är det möjligt att i ett frameset (vanlig http) lägga in en frame som är en https utan att hela framesetet måste vara det?
Får det några konsekvenser?
/Catalina
10 svar · 230 visningar · startad av Catalina
Är det möjligt att i ett frameset (vanlig http) lägga in en frame som är en https utan att hela framesetet måste vara det?
Får det några konsekvenser?
/Catalina
Inga konsekvenser.
Mja. Inte när det gäller själva krypteringen kanske. Men det kan finnas andra nackdelar. Bl.a. så indikerar inte "hänglåset" i min version av NN att sidan är säker, och det kan ju vara illa nog (besökaren får ingen indikation på att SSL används, och kanske inte känner samma förtroende). Kan även tänka mig att vissa webläsare kan poppa upp varningsmeddelande om "blandat" innehåll (har dock inte testat).
Har lagt upp en sida där själva framesetet använder HTTP, den övre framen använder HTTP och den nedre HTTPS. Fritt fram att prova med diverse webläsare för att se hur de reagerar. :)
http://wind.he.net/~lipogram/test_1214.html
------------------
Robban < robban@lipogram.com >
Vad är det för skillnad mellan filerna? Jag vet att https är krypterat, men det är ju bara två html filer!
------------------
KLICKA ABSOLUT INTE!!!
Vad är det för skillnad mellan filerna?
Sättet på hur överföringen sker mellan webservern och webläsaren. Den nedre framen använder SSL.
Jag vet att https är krypterat, men det är ju bara två html filer!
Japp. Behövs väl inte mer för att testa det som skulle testas? :)
------------------
Robban < robban@lipogram.com >
[Redigerat av Robban den 15 dec 2000]
Kan man inte lägga frameseten på https då? Det borde förresten vara farligt, för då kan man lura användare att man kör med ssl fast man inte gör det.. ;) Äh, går det?
------------------
Axel Veibäck
- http://www.axelweb.nu
- axel@axelweb.nu
Smurfa rättigheter smurfade. All smurf förbjuden
Kan man inte lägga frameseten på https då?
Jodå, men jag får samma effekt i NN. D.v.s. inget hänglås så länge som alla sidor inte levereras via SSL.
https://wind.he.net/~lipogram/test_1214.html
Det borde förresten vara farligt, för då kan man lura användare att man kör med ssl fast man inte gör det.
Misstänker att det är just därför NN beter sig som den gör (och jag misstänker också att NN inte är ensam om detta). :)
Ingen som har testat med IE?
------------------
Robban < robban@lipogram.com >
[Redigerat av Robban den 16 dec 2000]
****** NS6 som måste posta om allt när man trycker på back.. ;)
[Redigerat av Matti den 16 dec 2000]