【问题标题】:How to Encrypt URL parameters if using Method GET如果使用方法 GET,如何加密 URL 参数
【发布时间】:2018-08-02 04:48:26
【问题描述】:
我需要有关使用方法 GET(页面)加密 URL 参数的帮助
此代码为默认会话 (index.php)
if(!isset($_SESSION['login'])) {
header ('location: login.php');//i try redirect to our pages with
encryption method get
}
如果我们打开 URL,URL (login.php) 将自动加密(md5 或更多)。
如何解决?使用.htaccess?
【问题讨论】:
标签:
php
.htaccess
login
session-variables
【解决方案1】:
GET 请求如果使用 SSL 或 TLS 建立 HTTP 连接,则可以加密......尽管它们仍然可以被浏览器插件和服务器日志读取。如果您想加密您的请求,最好使用POST 请求,因为它们不会以任何方式泄露信息。
但是,在您的特定情况下,您只是试图“屏蔽”网址 login.php。这不是绝对必要的——页面上的任何人都会知道这是一个登录页面,而无需阅读 URL)。但是,如果您真的想隐藏名称,您可以简单地将 .php 文件本身重命名为随机名称。
还要注意MD5是insecure;改用更安全的算法。
【解决方案2】:
您不能使用 .htacess 加密数据。要加密 url 参数,请在传递数据之前使用任何加密算法