【发布时间】:2014-12-01 03:54:31
【问题描述】:
我的问题:我知道有人想通过查询字符串将个人信息(电子邮件地址、名字和姓氏)发送到结束 url。 POST 请求是不可能的。
在这个网络安全增强的时代,这是一种有效的方法吗?我猜“不”,这完全是错误的和/或皱眉吗?这是非法的吗?我正在尝试向我的朋友提供不合适的正当理由。
【问题讨论】:
-
嗯,名字通常很常见,所以对它们没有什么特别敏感的地方。但是,当与 IP 地址或电子邮件地址结合使用时,最好遵循最佳实践。此外,GET 是预取的,因此即使用户不采取行动(如单击“提交”),浏览器也可以提交信息。所以最好使用 POST。
-
这里几乎相同的问题和答案。 stackoverflow.com/questions/26671599/…
标签: security