Если на экране входа пользователь отправляет форму со своим именем пользователя и паролем, пароль отправляется простым текстом (даже с POST, исправьте меня, если я ошибаюсь).
Итак, вопрос в том, как правильно защитить пользователя и его пароль от третьей стороны, которая могла бы подслушивать данные связи?
Я знаю, что HTTPS является решением проблемы, но есть ли способ обеспечить по крайней мере некоторый уровень безопасности с использованием стандартного HTTP-протокола (запрос POST)? (возможно, с помощью javascript)
ИЗМЕНИТЬ Возможно, я забыл некоторые важные вещи.
Я был о странице - это страница с PHP, созданная для входа в систему, которая, конечно же, отправляется пользователю в HTTP GET-запросе в виде HTML файла. Соединение между сервером и клиентом не установлено (@Jeremy Powel), поэтому я не могу создать такой протокол установления связи. И я хочу, чтобы весь процесс был прозрачным для пользователя - он хочет отправить пароль, а не заниматься криптографией.
Спасибо.