【发布时间】:2010-08-17 23:56:05
【问题描述】:
我已启用 SSL,我正在执行 jQuery AJAX 发布请求并将一些字段发送到服务器。
当我在 post 参数下通过 firebug 查看 AJAX post 请求时,我看到所有字段都是明文。
所以这意味着我可以以明文形式查看密码。这是正常的吗?我也在用 fiddler 查看它,它甚至没有记录这个 AJAX 请求(所以它就像从未发出过请求一样)。
那么是因为浏览器中安装了firebug并且可以捕获它还是什么?
【问题讨论】:
-
Fiddler 默认不会解密 HTTPS,您必须打开该选项:fiddler2.com/redir/?id=httpsdecryption