SSL証明書を使用してWebブラウザとサーバー間で1つの要求/応答で疑いがあります。ユーザー名とパスワードを使用したHTMLファイルのSSLとFTP URL
<a href="ftp://theftpserver.com/files/acounts.pdf">Download file</a>
:サーバは、例えば、FTPで一つのファイルにアクセスして(彼/彼女のブラウザで)ユーザーにHTMLを応答することを
私がしたい:、以下のケース(similar question here)を想像してください。
匿名ユーザーでアクセスすると、このファイルへのアクセスに問題は発生しませんが、ユーザー名とパスワードでアクセスできる場合は、HTMLに入力しても安全ではありません。例:
<a href="ftp://username:[email protected]/files/acounts.pdf">Download file</a>
このユーザー名でこの応答がサーバーとユーザーの間のパスワードタグは「誰か」によってキャッチされ、ユーザーのユーザー名とパスワードが取得されます。
SSL証明書はこれを解決できますか?または、これを行う最善の方法は、ユーザー名とパスワードを持つディレクトリを読み取りプロパティでのみ作成することです。
送信前にパスワードをハッシュし、FTP経由で接続するために後で使用することは可能ですか?パスワードをハッシュして送る前に私にもっと教えていただけますか?ありがとう – amelian
@ amelian、私はFTPSサーバ(FTP over SSL)を持っており、Steffenは言うとおり、ブラウザ経由でアクセスすることはできません。 Filezillaのようなものが必要です。ハッシングは、パスワードを含むHTTP要求を送信する場合にも適用されます。 – Mahdi