Premetto che è solo una curiosità che mi è venuta.
Non son sicuro di aver scritto nella sezione giusta, ma la mia domanda è molto particolare... Allora, al di là dell'ambito di altervista, mi chiedevo: che differenza si nota tra un coockie inviato tramite HTTP e uno tramite HTTPS?
Ora mi spiego meglio. Sto lavorando pe conto mio ad un piccolo sito con login. Ora, se volessi salvare la password (so che non si fa) in un coockie normale potrei visualizzarla direttamente con qualsiasi tool. Se invece quel coockie fosse stato spedito tramite HTTPS la vedrei uguale?
Ad esempio, mando all'utente X un coockie chiamato PASSWORD con valore "password". Con un semplice tool vedo il valore. Se invece lo stesso coockie fosse stato trasmesso su protocollo sicuro, non riuscirei più a vedere "password"?
Insomma, con HTTPS si cripta solo il transito dal server al PC oppure anche il coockie sulla macchina dell'utente?
Spero di essermi spiegato, grazie del chiarimento.