我有一个简单的asp.net网页表单,其中也有登录部分。当提交登录表单时,asp.net web表单在通过超文本传输协议发送数据之前是否会对数据进行加密。我有同样的应用程序在MVC以及asp.net网页形式也。当我使用相似的登录表单在两个应用程序上运行netspark community edition时,我只会收到作为Password Transmitted over HTTP的漏洞警告,只针对基于MVC的应用程序,而不是基于<em
我们需要对客户端的数据进行加密,以确保我们客户的浏览器和供应商之间存在一个“安全”的通道。我们的客户输入敏感数据。在提交时,表单上的javascript对数据的敏感部分进行加密,提交到我们的服务器的是VendorPub(SensitiveData)。我们将该包作为VendorPub(SensitiveData)提交给我们的供应商,只有他们可以使用该数据。我们的开发环境是Visual Studi