【发布时间】:2016-01-15 11:30:13
【问题描述】:
我注意到我的银行以纯文本形式向我的网站 (http) 发送了一个 POST 响应(在发起并支付了商家交易之后)。该响应包含交易的所有参数(卡号、签名等)。
这正常吗?
我计划使用 POST 方法(bank->server1->server2)将一些响应重新路由到另一台服务器。不加密它是否被认为是安全的?
【问题讨论】:
-
它是否通过 HTTPS(安全 HTTP)?如果是这样,它不是纯文本。它是加密的。使用 POST 是因为 GET 通常包含在访问日志中的纯文本中。
-
不,不是,已编辑。
-
您的网站不使用 https 吗?