哆啦的時(shí)光機(jī)
2019-07-27 13:15:08
在HTTPS(HTTP+SSL)中查詢字符串參數(shù)安全嗎?在發(fā)送請(qǐng)求時(shí),查詢字符串參數(shù)是否在HTTPS中被加密?
3 回答

桃花長(zhǎng)相依
TA貢獻(xiàn)1860條經(jīng)驗(yàn) 獲得超8個(gè)贊
URL存儲(chǔ)在Web服務(wù)器日志中-通常每個(gè)請(qǐng)求的整個(gè)URL都存儲(chǔ)在服務(wù)器日志中。這意味著URL中的任何敏感數(shù)據(jù)(例如密碼)都以明文形式保存在服務(wù)器上

慕田峪7331174
TA貢獻(xiàn)1828條經(jīng)驗(yàn) 獲得超13個(gè)贊
當(dāng)然,您可以在HTTPS中使用查詢字符串參數(shù),但不要將它們用于可能出現(xiàn)安全問(wèn)題的任何東西。例如,您可以安全地使用它們來(lái)標(biāo)識(shí)部件號(hào)或顯示類型,如“Accountview”或“printpage”,但不要將它們用于密碼、信用卡號(hào)碼或其他不應(yīng)該公開(kāi)的信息。
添加回答
舉報(bào)
0/150
提交
取消