2017-10-16 1 views
0

로그인 페이지가 이고 사용자 이름과 암호가이고 웹 사이트가 GET 메서드 만 사용하여 자격 증명을 전송한다고 가정합니다. SSL/TLS 인증서 덕분에 통신을 안전하게 할 수 있습니다. 그러나 이 상황에서 암호를 제출하려면 "HTTPS에서 GET을 사용하여 정말 안전합니까?"HTTPS를 통한 GET 메서드

+0

Emm, 어떤 질문을해도 그 사본을 묻습니다. :( –

답변

0

전체 쿼리 문자열은 SSL을 사용하여 암호화되지만 URL은 서버의 트래픽 분석기에 계속 기록됩니다.

POST가 항상 안전합니다.

+0

안녕하세요! 고맙습니다. 고맙습니다. 암호는 참조 헤더에서 지워지는 것을 볼 수 있습니다. 그렇지만 ** 웹 사이트에 오픈 리디렉션 취약점이 없다면 ** ** 그럼 괜찮습니까? –

+0

@ 스테픈 울리히 –