Mô tả
Thông tin đăng nhập của người dùng được truyền qua một kênh không được mã hóa.Thông tin này phải luôn được chuyển qua kênh được mã hóa (HTTPS) để tránh bị người dùng độc hại chặn.
Cách khắc phục
Bởi vì thông tin đăng nhập của người dùng được coi là thông tin nhạy cảm, nên luôn luôn được chuyển đến máy chủ qua kết nối được mã hóa (HTTPS).