2010-11-18 12 views
1

Ich möchte die Anmeldung meiner Website & Registrierung über SSL gesichert. Anstatt die Nutzer auf eine dedizierte SSL-Seite umzuleiten, möchte ich, dass die Anmeldungsformulare der Website & in einem Overlay erscheinen, sodass nach der Anmeldung keine Aktualisierung der Seite erforderlich ist.SSL-Anmeldung und Registrierung über JSONP

Ich habe keine größeren Seiten gesehen, verwenden Sie diese Methode. Websites wie Youtube, Delicious und FriendFeed leiten Benutzer auf eine dedizierte SSL-Seite weiter. Facebook macht einen Formular-Post von http zu https. Und andere Seiten wie Digg und reddit lassen einfach SSL komplett aus.

Gibt es einen Grund, warum niemand SSL für die Benutzerauthentifizierung über JSONP verwendet? Ich speichere keine sensiblen Daten wie persönliche Informationen oder E-Commerce-bezogene Informationen. Aber ich möchte E-Mail-Adressen und Passwörter sichern.

+0

Wie würde JSONP in diesem Szenario genau funktionieren? Es ist nicht nur eine String-Format-Struktur mit Padding, um XSS-Angriffe zu verhindern? – Andrew

+0

Ich würde JSONP verwenden, um eine "Ajax" -Anforderung von einer HTTP-Seite an eine SSL-Seite zu stellen. So würde ein

Verwandte Themen