Chúng ta có thể thấy rằng yêu cầu của chúng tôi được gửi tới www.example.com:443/login.do sử dụng HTTPS. Nhưng nếu chúng ta có một cái nhìn tại các
Referer-header (các trang mà từ đó chúng tôi đến), nó là www.example.com/homepage.do và có thể truy cập thông qua HTTP đơn giản.
Mặc dù chúng tôi đang gửi dữ liệu thông qua HTTPS, việc triển khai này có thể cho phép các cuộc tấn công SSLStrip (một loại Man-in-the-middle cuộc tấn công)
đang được dịch, vui lòng đợi..
