【发布时间】:2017-07-28 21:29:31
【问题描述】:
我不想让黑客有任何机会看到我在域之外的 URI 中放置的内容。例如,
http://www.mynewwebsite.com/(一些文字或网页.html)
在上面,我想让'(一些文本或webpage.html)'安全
现在我对两种方法感到困惑。
1) 我是否应该添加一个自定义 http 标头,其值为“(某些文本或网页.html)”,并且在服务器上,我读取标头以解决请求。
2) 我应该直接切换到 https 吗?
各有什么优缺点? (忘记使用 https 需要支付的额外费用)
提前致谢。
【问题讨论】:
-
HTTPS 是免费的,伙计。 letsencrypt.org 任何可以拦截 URL 的黑客也可以拦截您的自定义标头,如果它是通过 HTTP 的话。使用 HTTPS。
标签: apache http https http-headers