【问题标题】:GET method over HTTPS [duplicate]通过 HTTPS 获取方法 [重复]
【发布时间】:2018-03-28 08:00:43
【问题描述】:

假设我有一个登录页面即用户名和密码,并且该网站仅使用 GET 方法来传输凭据。但感谢 SSL/TLS 证书使通信安全。但是在这种情况下提交密码“使用 GET 和 HTTPS 真的安全吗?”

【问题讨论】:

  • Emm,当我问任何问题时,它是重复的。 :(

标签: ssl web https get


【解决方案1】:

整个查询字符串将使用 SSL 加密,但请记住,该 URL 仍将记录在服务器上的任何流量分析器中。

POST 总是更安全。

【讨论】:

  • 您好!谢谢你回答这个问题。你的意思是get password也会在referrer header中看到清除,同意!但是如果网站没有Open重定向漏洞怎么办?那好不好?
  • @Steffen Ullrich
猜你喜欢
  • 2018-05-25
  • 2016-06-15
  • 2017-06-29
  • 2012-07-23
  • 2012-11-07
  • 1970-01-01
  • 1970-01-01
  • 2011-12-04
相关资源
最近更新 更多