Todo sobre Apple, Android, Juegos Apks y Sitios de Peliculas

Chrome deshabilita el autocompletar en formularios HTTP inseguros en sitios HTTPS

A partir de Chrome 86, Chrome bloqueará automáticamente el autocompletado en formularios HTTP. Incluso si su sitio está protegido con HTTPS, si sus formularios no están configurados para ser HTTPS, los datos aún se pueden transferir a través de HTTP.

El problema y cómo solucionarlo

El problema radica en el hecho de que los formularios HTML a veces se pueden configurar en puntos finales HTTP, independientemente de cómo se entregue el resto del sitio. Por ejemplo, puedes tener un sitio HTTPS perfectamente seguro e incluso redirigir HTTP a HTTPS:

https://www.example.com

En ese sitio, podría tener un formulario como el siguiente, que recibe algunas entradas y PUBLICACIONES a un punto final.

<form action="/action_page.php" method="post">

  <label for="fname">First name:</label><br>

  <input type="text" id="fname" name="fname"><br>

  <label for="lname">Last name:</label><br>

  <input type="text" id="lname" name="lname">

</form>

Si sus formularios se hacen así, con un enlace relativo en lugar de uno directo, todo está bien y el formulario se publicará automáticamente en el punto final HTTPS. En este caso, https://www.example.com/action_page.php.

Sin embargo, si en su lugar utiliza un enlace directo, como publicar en un subdominio diferente, es posible vincular una versión insegura de su sitio. Este formulario siempre se publicará en la URL HTTP, porque eso es lo que se le indicó que hiciera.

<form action="http://www.example.com/action_page.php" method="post">

  <label for="fname">First name:</label><br>

  <input type="text" id="fname" name="fname"><br>

  <label for="lname">Last name:</label><br>

  <input type="text" id="lname" name="lname">

</form>

Por supuesto, la solución es muy fácil. Simplemente cambie HTTP a HTTPS y el formulario se publicará correctamente.

Si desea verificar su código en busca de puntos finales inseguros, puede realizar una búsqueda Control+F para lo siguiente:

action="http://