Sebbene la pagina stessa non sia caricata su HTTP, la visualizzazione dell'ordine è uno Iframe caricato su HTTP, ma inserito in una pagina HTTPS.
MentreilmodulostessopubblicaunapaginaHTTPS,ilframecaricatostessoèHTTP.
Questononèsicuroacausadelfattocheilcontenutodell'iframenonhaintegrità.LapaginastessapotrebbeesseremodificatadaunMITMperinviareilmoduloaunserviziononautorizzato.Secontrolliilmodulo,puoivederechestainviandoilpagamentoa"spreedly", che alla ricerca è un processore di carta di credito.
Tuttavia, esiste un gestore di clic e un gestore di invio per i moduli.
Questigestorihannolacapacitàdidirottarequell'URLecambiarlogiustoprimacheessosiaeffettivamentepubblicato.Creareun'altrastradaperilfurtodelleinformazionidellatuacarta.
Ilmodulodiordinazionestessoèospitatosuunaltrosito, link tuttavia, quando provo a inserire https, ottengo un nome non valido errore, identificandosi invece come un sito chiamato "OpenDining". Se accetti l'errore, verrà mostrata la pagina richiesta.
Non ordinare attraverso di loro. Se vuoi lamentarti di loro, vai qui link