【发布时间】:2018-03-28 08:00:43
【问题描述】:
假设我有一个登录页面即用户名和密码,并且该网站仅使用 GET 方法来传输凭据。但感谢 SSL/TLS 证书使通信安全。但是在这种情况下提交密码“使用 GET 和 HTTPS 真的安全吗?”
【问题讨论】:
-
Emm,当我问任何问题时,它是重复的。 :(
假设我有一个登录页面即用户名和密码,并且该网站仅使用 GET 方法来传输凭据。但感谢 SSL/TLS 证书使通信安全。但是在这种情况下提交密码“使用 GET 和 HTTPS 真的安全吗?”
【问题讨论】:
整个查询字符串将使用 SSL 加密,但请记住,该 URL 仍将记录在服务器上的任何流量分析器中。
POST 总是更安全。
【讨论】: