【发布时间】:2010-11-03 18:12:37
【问题描述】:
如果数据是 URL 编码的,通过 HTTP GET 发送登录凭据是否足够安全?
【问题讨论】:
-
可用性得分很高,但完整性和保密性得分为 0。 en.wikipedia.org/wiki/Information_security
-
我认为您可能对 GET 的用途有错误的认识。
-
GET 应该是幂等的,所以你不应该通过它们发送这样的东西并导致操作(即登录)发生。
标签: security httpwebrequest get xmlhttprequest url-encoding