Den action, der står i din form, virker ligesom et link. Den sender dig til en anden side, og hvis der står 'https' som protokol, så sker den ene forespørgsel via SSL. Resten behøver ikke at være SSL.
Men når siden er genindlæst under SSL (som når du har afsendt din form), så vil alle links på din side, som ikke eksplicit beder om ikke-ssl, bruge ssl.
Altså, hvis du har dette link på din side:
- <a href="/some/page.php">Some page</a>
...så vil det benytte SSL, hvis siden som det står på benyttede SSL, og det vil ikke bruge SSL, hvis siden det står på ikke benyttede SSL.
Giver et mening?
Altså, links arver protokollen, medmindre man eksplicit specificerer et protokolskifte. Det gælder også forms, og derfor skal du specificere HTTPS, hvis det er dét du vil benytte, og resten af sitet ikke bruger SSL.