【发布时间】:2013-06-12 02:09:05
【问题描述】:
如果一个网站发出 GET 请求,从一个 HTTPS 页面到另一个 HTTPS 页面,那是否安全?具体来说,URL / 查询参数中的数据是否安全?
我之所以这样问,是因为当我调用 Stripe.createToken 时,会连接到一个包含信用卡号的 URL。即使查询参数显示 _method=POST,它也是通过 GET 查询参数传输的:
Request URL: https://api.stripe.com/v1/tokens?card[number]=4242424242424242&card[cvc]=123&card[exp_month]=4&card[exp_year]=2016&key=pk_test_1236&callback=sjsonp11234&_method=POST
Request Method: GET
Status Code: 200 OK
现在,我知道这完全是 HTTPS,但 URL 部分不是不安全的吗?我认为 URL 会在到达目的地的途中被记录在不同的地方。
【问题讨论】:
-
这可能更适合:security.stackexchange.com,因为没有特定的编程问题(无论如何我都能看到)。
-
@Jeff,你知道如何从 URL 中获取这些参数吗?
标签: url https security stripe-payments