کاربر گرامی ورود شما را به سایت مجید آنلاین خیر مقدم عرض میکنیم. جهت استفاده از تمامی امکانات سایت باید عضو شوید. جهت عضویت اینجا را کلیک کنید.

psCard

برگشت   MajidOnline Forums > طراحي سايتهاي اينترنتي > برنامه نويسي Client Side

برنامه نويسي Client Side بحث و تبادل نظر در رابطه با زيانهاي برنامه نويسي سمت كاربر مانند JavaScript ، VBScript و ...

پاسخ
قدیمی 29 فروردين 1387, 20:02   #1
tarhebartar
 
نماد tarhebartar
 
تاريخ عضويت: 24 بهمن 86
محل سکونت: تهران
پست: 388
حالت شخصي :
تعداد تشکرها (از کاربران دیگر): 13
تشکر شده : 193 بار در 115 پست
مشاهده مشخصات tarhebartar   مشاهده آلبود تصاویر tarhebartar   اضافه کردن tarhebartar به لیست دوستان شما   جوامع مجازی مجید آنلاین
Activity Longevity
0/20 6/20
Today پست
0/5 ssssss388
Exclamation تفاوت http با https در چیست !

مهمترین تفاوت میان http با https امنیت و حفظ اطلاعات مربوط به شماست.

HTTP مخفف شده HyperText Transport Protocol است که به زبان ساده یک پروتکل (یک زبان) جهت رد و بدل اطلاعات میان سرور و کاربر است.
لغت S است که تفاوت میان HTTP و HTTPS را ایجاد می کند.لغت S مخفف کمله Secure به معنی امن است.

در موقع ورود به وب سایت ها، به طور معمول عبارت //:http در جلوی آدرس سایت ظاهر می شود. این بدین معناست که شما در حال بررسی سایت با استفاده از زبان معمول غیر امن هستید.
به زبان دیگر یعنی ممکن است شخص سومی (در اینجا شخص هر چیزی معنی می دهد، مانند برنامه کامپیوتری - هکر - …) در حال ثبت اطلاعات ارسال رد و بدل شده شما با وب سایتی که در آن حضور دارید، باشد.
در صورت پر کردن فرمی در وب سایت، شخصی ممکن است به اطلاعات وارد شده بوسیله شما دسترسی پیدا کند. به این دلیل است که هرگز نباید اطلاعات کارت های اعتباری اینترنتی خود را از پروتکل //:http در سایت وارد کنید.
اما در صورت شروع شدن نام وب سایت با //:https، این بدین معناست که کامپیوتر شما در حال رد و بدل کردن اطلاعات با سایت با زبانی است که شخص دیگری قادر به استفاده از آن نیست.

در اینجا چند نکته قابل تامل است؛

1) در //:https اطلاعات ابتدا به کد تبدیل شده و به سرور ارسال می گردد. سپس این کد در سرور رمز گشایی شده و به زبان قابل فهم بر می گردد. این کار مقداری زمان بر بوده و بنابراین سرعت //:https از سرعت //:http کمتر است.

2) تعداد از شرکت های امنیتی مانند Verisign و Goddady این سرویس را ارائه می دهند که جهت تبدیل اطلاعات سروری که شما به آن متصل شده اید به این سرور ها مراجعه می کند.

3) بعد از وارد شدن با پروتکل //:https، اطلاعاتی در رابطه با امنیت اعمال شده در سایت و گروه ارائه دهنده این امنیت نمایش داده می شود. این اطلاعات معمولا (در اکثر مرورگر ها) بصورت قفلی در پایین صفحه موجود بوده و بعد از کلیک بر روی آن این اطلاعات را مشاهده خواهید کرد.

4) در هنگام ورود به این سایت ها حمتاً به اطلاعات امنیتی توجه کنید. ممکن است امنیت در کار نبوده و همه اینها با برنامه نویسی ساده ای برای شما نمایش داده شود.

5) جهت داشتن //:https هزینه ای ماهانه باید پرداخت گردد که بر اساس سرعت آن (۱۲۸kb یا ۲۶۵kb یا …) متفاوت است. هر چه سرعت بیشتر، صاحب سرور باید هزینه بیشتری پرداخت کند.

6) پروتکل //:https معمولاً برای بانک ها، ایجاد حساب کاربری و ورود کاربری به پورتال ها - سرویس دهنده ها پیغام الکترونیکی - ..، خرید اینترنتی و فروشگاه های اینترنتی، ورود به صفحات با اطلاعات سری و مهم و غیره استفاده می شود.

7) سود اصلی HTTPS جلوگیری از Sniff کردن اطلاعات هست. یعنی برای مقابله با دزدهای اطلاعاتی که در مسیر قرار می گیرند. (به طور مثال شما هر اطلاعاتی را که در حالت عادی از HTTP انتقال بدهید یک سازمان واسطه قادر است چه با مجوز و یا بدون مجوز از اطلاعات استفاده کند.)

8) سرور میزبان باید یک Public Key ثبت کند که هزینه ای هم نخواهد داشت. اما اثبات اینکه آیا خود میزبان کسی که ادعا می کند، هزینه بر است. این کار بوسیله Verisign و غیره انجام می شود. بدین معنی که با پرداخت هزینه به این سرویس دهنده، کاربران مطمئن می شوند که سرور همان فردی یا سازمانی است که خواهان وارد کردن اطلاعات خود هستند.

پس اکنون به اهمیت موضوع کاملاً پی برده اید؟ در صورت نیاز به وارد کردن اطلاعات مهم مانند اطلاعات کارت های اعتباری، ابتدا به ابتدای آدرس اینترنتی صفحه توجه کرده و در صورت شروع شدن با https آنها را وارد کنید. در غیر اینصورت هیچگون تضمینی وجود ندارد!
tarhebartar آفلاین می باشد   پاسخ با نقل قول
3 کاربر زیر به خاطر این پست از tarhebartar تشکر کرده اند :
تبلیغات
قدیمی 28 خرداد 1387, 16:27   #2
ashkan.yourlove
 
تاريخ عضويت: 24 خرداد 87
پست: 11
حالت شخصي :
تعداد تشکرها (از کاربران دیگر): 0
تشکر شده : 2 بار در 2 پست
مشاهده مشخصات ashkan.yourlove   مشاهده آلبود تصاویر ashkan.yourlove   اضافه کردن ashkan.yourlove به لیست دوستان شما   جوامع مجازی مجید آنلاین
Activity Longevity
0/20 5/20
Today پست
0/5 sssssss11
پیش فرض

سلام.
عزیز چرا https فیلتر نمیشه؟
ashkan.yourlove آفلاین می باشد   پاسخ با نقل قول
قدیمی 29 خرداد 1387, 08:44   #3
pedramr
 
نماد pedramr
 
تاريخ عضويت: 17 آبان 82
محل سکونت: تهران
پست: 167
حالت شخصي :
تعداد تشکرها (از کاربران دیگر): 4
تشکر شده : 74 بار در 44 پست
مشاهده مشخصات pedramr   مشاهده آلبود تصاویر pedramr   اضافه کردن pedramr به لیست دوستان شما   جوامع مجازی مجید آنلاین
Activity Longevity
0/20 17/20
Today پست
0/5 ssssss167
ارسال پیغام در Yahooبه pedramr
پیش فرض

اولاً http مخفف Hyper Text Transfer Protocol است.

ثانیاً https فیلتر نمیشود یعنی چی!؟ بسته به برنامه ای که عمل فیلترگذاری رو انجام میده ، معمولاً بخش هایی از نشانی وارد شده فیلتر میشه و در این صورت حتا توی https هم فیلترگذاری ممکنه ..
__________________
سايت مرجع اينترنت
www.pedramweb.com
pedramr آفلاین می باشد   پاسخ با نقل قول
قدیمی 29 خرداد 1387, 08:53   #4
pedramr
 
نماد pedramr
 
تاريخ عضويت: 17 آبان 82
محل سکونت: تهران
پست: 167
حالت شخصي :
تعداد تشکرها (از کاربران دیگر): 4
تشکر شده : 74 بار در 44 پست
مشاهده مشخصات pedramr   مشاهده آلبود تصاویر pedramr   اضافه کردن pedramr به لیست دوستان شما   جوامع مجازی مجید آنلاین
Activity Longevity
0/20 17/20
Today پست
0/5 ssssss167
ارسال پیغام در Yahooبه pedramr
پیش فرض

اولاً http مخفف Hyper Text Transfer Protocol است.

ثانیاً https فیلتر نمیشود یعنی چی!؟ بسته به برنامه ای که عمل فیلترگذاری رو انجام میده ، معمولاً بخش هایی از نشانی وارد شده فیلتر میشه و در این صورت حتا توی https هم فیلترگذاری ممکنه ..
__________________
سايت مرجع اينترنت
www.pedramweb.com
pedramr آفلاین می باشد   پاسخ با نقل قول
پاسخ

Bookmarks


افراد در حال بازدید از این مبحث: 1 (0 کاربر و 1 مهمان)
 
ابزارهای مبحث
شیوه نمایش

قانون های ارسال نوشته
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیرفعال است

دسترسی سریع





زمان محلی شما به GMT +3.5 تنظیم شده است.
هم اکنون ساعت 17:28 می باشد.
قدرت این انجمنها در استفاده از برنامه vBulletin می باشد.
حقوق نرم افزار استفاده شده در سایت برای Jelsoft Enterprises Ltd محفوظ است.
استفاده از محتوای سایت تنها با ذکر نام و آدرس سایت مجاز است.
MajidOnline.com © 2002-2010
سرور سایت مجید آنلاین توسط پرشین سرویسز پشتیبانی و مدیریت می شود.