2017-10-16 8 views
0

ログインページ、つまりユーザー名とパスワードがあり、Webサイトでは資格情報の転送にGETメソッドしか使用しないとします。しかし、SSL/TLS証明書が通信を安全にすることに感謝します。しかしパスワードを送信するこの状況では、 "HTTPSでGETを使用して本当に安全ですか?"HTTPS経由のGETメソッド

+0

Emm、私は質問をその重複を尋ねるとき。 : –

答えて

0

全体クエリ文字列は、SSLを使って暗号化されますが、URLはまだサーバー上の任意のトラフィックアナライザに記録されますことを心に留めておくことになります。

POSTは常により安全です。

+0

質問に答えるにはこんにちは!ありがとうございましたパスワードを取得すると参照元ヘッダーにも表示されますが、同意します**しかし、**ウェブサイトにオープンリダイレクトの脆弱性がない場合はどうしたらいいですか?**その後は良いですか? –

+0

@ステファン・ウルリッヒ –

関連する問題