2012-03-20 2 views
0

사용자 인증을위한 웹 서비스 호출을 안전하게 유지하는 최선의 방법을 연구 중입니다. 나는 올바른 방향으로 나를 보내는 stackoverflow에 이미 여러 유용한 게시물을 발견했다. 그러나 제한된 자원으로 고객을 위해 일하면서 솔루션은 2 개월 프로젝트가되어서는 안됩니다.IIS에서 HTTPS POST의 POST 변수를 기록합니까?

HTTPS를 사용하는 POST 요청 만 허용하는 webservice 메서드를 사용하는 것이 계획입니다. 변수 (사용자 이름 및 암호)는 formcollection과 함께 전달됩니다. 얼마나 안전할까요? 이러한 변수가 어떤 로그 파일에도 나타나기를 원하지 않습니다.

답변

1

기본적으로 POST 변수는 IIS 로그에 기록되지 않습니다. 언제나 서버 측 코드를 추가하여 변수에 액세스하고 그러한 방식으로 로그에 기록 할 수는 있지만 웹 서버는 기본적으로 변수를 기록하지 않습니다.

관련 문제