Memang benar, ternyata https adalah istilah IT yang banyak mengandung jebakan mitos dan seringkali orang salah mengerti. Kali ini yang saya sorot adalah penggunaan form dalam sebuah halaman html. Bagaimanakah form html yang aman?
Tag form digunakan untuk mengirimkan data ke URL yang disebutkan dalam atribut action. URL form action bisa dalam bentuk http://, https://,mailto: dan sebagainya.
Meebo Login Form
Tentu anda sudah tahu meebo.com yaitu aplikasi web untuk chatting di yahoo messenger, msn dan lainnya. Halaman login meebo ada di http://www.meebo.com, dari URLnya terlihat bahwa halaman ini bukanlah https. Mari kita baca penjelasan meebo soal ini:
If your browser supports SSL, some IFrame magic occurs! When you first load up the Meebo homepage (http://www.meebo.com), the content served to your browser is insecure, which is okay. 🙂 What we’ve done is embed another mini-webpage with an empty form in a hidden IFrame on the page. When you enter your name(s) and password(s), the hidden IFrame fills out that information into its form fields and submits it to an SSL-version of Meebo (https://www.meebo.com). Because the submission occurs over HTTPS, all the data is encrypted and protected. Success or failure is messaged back to your browser, and if you’ve entered your credentials correctly, the event loop is initiated and your Meebo session begins.
Penjelasan meebo di atas banyak mengandung kebohongan dan penyesatan. Pertama dia menyebutkan soal IFrame dan mini webpage, sebenarnya kalau dilihat source htmlnya tidak ada sama sekali iframe. Selain itu meebo juga mengatakan bahwa halaman depan meebo memang insecure (karena bukan https), tapi dia mengatakan itu tidak masalah. Benarkah demikian? Saya jawab penjelasan meebo itu menyesatkan karena faktanya adalah https yang “banci” seperti itu tidaklah aman.
Https Form Inside Http Page
Kalau kita buka source html halaman login meebo, kita akan melihat tag form berikut:
saya perlu banyak belajar dari web ini.. 🙂
terima kasih penjelasannya, langganan artikel gimana caranya ya..?
kalo ada artikel baru disini bisa langsung masuk email saya..
info bagus,
besok saya main kesini lagi
info bagus,
besok saya main kesini lagi.
keren gan,asli sedikit2 ane mulai paham
tapi ane belum bisa terapin postingan ente gan
bingung banget mempelajarinya
makin banyak lagi gan postingan nya
kalau boleh mah,tulis postingan tentang cara ngebuka situs yg di blokir gan