如果http 不升级为 https 的话,有什么办法可以也保证安全性。加密吗? 如果不改为https的话,会不会有客户使用支付宝或微信支付时,被劫持支付,将支付的金额打到相应的劫持了的设置的账号上去呢?或者是 还会出现其它什么情况吗?
收起
安全有多个维度,保密性、可用性、完整性。https只是保证保密性,也可以进行身份证验证和完整性验证。你可以通过网站IP地址白名单来限制你http的访问,当然这个就减少了可用性的范围,如果你是对全网开放的肯定是不适用。未加密最大的风险就是被抓包的话可以看到数据包中的用户名密码,所以即使整个网站未加密,至少用户名密码应该进行加密。
报告相同问题?