私はウェブサイト用の簡単なセキュリティプロトコルを作成しています。ログインフォームでは、ユーザー名とパスワードを入力します。ただし、情報が$ _GETまたは$ _POSTとして送信されると、セキュリティはまったくありません(例:http://www.mysite.com/sendinfo.php?user=blah&pass=password123)。とにかくデータをクライアント側で暗号化してからサーバーに送信しますか?ありがとうございました!POST/GET変数を送信する前に暗号化する方法はありますか?
0
A
答えて
8
クライアント側のコードを必要とせずに暗号化を保証するには、唯一のメカニズムがSSL(つまり、https:
URL)です。
+3
** ** GETではなくPOSTを使用してください。 – Pointy
関連する問題
- 1. クライアントに送信する前に、テーブルのID列を暗号化/ハッシュ化する必要があります。
- 2. 暗号化/復号化を使用してポスト(JSON)メソッドを使用して暗号化データを送信する方法はありますか?
- 3. サーバーに送信されたパスワードを暗号化する方法
- 4. エンドツーエンドの暗号化コードを安全に送信する方法
- 5. ドキュメントはDocuSignに送信される前に暗号化されますか?
- 6. アップロードする前にファイルを暗号化する方法は?
- 7. Azureサービスパッケージを暗号化するために暗号化がどの程度信頼性がありますか?
- 8. セッション変数を暗号化するセキュリティ上の利点はありますか?
- 9. スタンドアロンアプリケーション用にpersistence.xmlを暗号化する方法はありますか?
- 10. 暗号化されたデータをクライアントに送信する方法は?
- 11. URLに送信される変数のハッシュまたは暗号化
- 12. 暗号化に使用する文字列をキーに変換する方法はありますか?
- 13. WebPushペイロードを.netで暗号化する方法はありますか?
- 14. javascriptファイルに変数を送信する方法はありますか?
- 15. S3暗号化ファイルを復号化する必要はありますか?
- 16. 渡される変数を暗号化する方法
- 17. Java Webアプリケーションの暗号化/復号化/鍵ローテーションに関する既存の方法はありますか
- 18. wicketで送信する前にパスワードを暗号化するにはどうすればよいですか?
- 19. node.js:暗号化する必要があるデータを暗号化しますか?
- 20. ログインフォームから投稿する前にパスワードを暗号化する方法は?
- 21. AES暗号化キーの送信方法は?
- 22. app.configを暗号化する方法は?
- 23. レルム暗号化の機能を使用すると、アプリストアの送信に影響がありますか?
- 24. 郵送前にログを暗号化する
- 25. 安全でない接続で暗号化キーを送信する方法?
- 26. オーディオ信号にゼロローカル信号を得る良い方法はありますか?
- 27. CodeIgniter 2.0で暗号化メールを送信
- 28. APNSトークンを暗号化する必要がありますか?
- 29. iOSでファイルを暗号化/復号化する方法は?
- 30. チャンク内のデータを暗号化/復号化する方法は?
クエリ文字列にパスワードを絶対に送信しないでください! – KingCrunch
@KingCrunchどのように情報を送信すればよいですか? –
をPOSTとして使用すると、クエリ文字列変数は、プロキシ、ブラウザの履歴などによってキャッシュされます。 –