【发布时间】:2014-06-27 20:05:26
【问题描述】:
我的 PHP/HTML 中有一个这样的链接:
<a href="http://search.mywebsite.com/login.aspx?checktype=uid&user=adam&password=pass1234&profile=dart&defaultdb=kts"> Log me into this website </a>
当用户点击链接时,参数由第三方网站处理,用户无缝登录。
是否可以隐藏/屏蔽/伪装 url,以便用户在将参数传递到指定站点的同时看不到参数?
如果没有,你们会怎么做呢?我主要担心用户和密码参数,需要那些隐藏的。 (user=adam&password=pass1234)
我知道如何隐藏参数的唯一方法是使用表单发布方法,但在这种情况下,它不是一个选项,因为我使用的是直接链接。
编辑: 对于那些一直建议使用 POST 方法的人来说,这不是一个选项,因为我没有使用表单并且接收网站是我无法控制的。我正在从一个站点登录到另一个(第 3 方)网站
【问题讨论】:
-
不能让用户登录吗?是什么让您在 url 中传递用户名和密码?另外,为什么你会有纯文本的密码?
-
个人登录不是一种选择,因为我们整个部门都用来登录的第 3 方网站上只有一个(企业)帐户。这有点像一次登录适合所有人。我刚刚发现了这个漏洞,需要找到解决它的方法。
标签: php post parameters get