就像標題說的,我們在瀏覽器中常見的鎖頭
其實指的是連線安全,而不是網站安全
根據老師的說法,
HTTP指的是超文本,就是超越文書的表達與通訊方法
而HTTPS指的是帶有加密的超文本
聽起來還是很複雜,但先不要急著轉台。
其實網站安全,應該分為幾個層次
第一層是:
我和網站之間的連線,有沒有被保護?
這就是 HTTPS 主要在處理的事情。
如果我在網站上輸入帳號、密碼,這些資料從我的瀏覽器送到網站伺服器的途中,不希望被路上的其他人偷看或竄改。
所以有 HTTPS 是重要的
第二層是:
這個網站,真的是我要去的網站嗎?
假設有人做了一個很像學校系統的登入頁,畫面看起來很正常,也有帳號密碼欄位,甚至網址旁邊也有鎖頭。
這時候鎖頭代表的是:
我和這個網站之間的連線有加密。
所以:我可能不是把密碼「不安全地」送出去,
而是把密碼「很安全地」送到錯的人手上。
第三層是:
網站本身有沒有問題?
就算它真的是原本的網站,也不代表它一定完全安全。
網站可能被入侵,可能程式有漏洞,也可能蒐集太多不必要的資料。這些問題不是看網址旁邊有沒有鎖頭就能知道的。