gpt4 book ai didi

html - GET 或 POST 是否比另一个更安全?

转载 作者:IT老高 更新时间:2023-10-28 11:01:58 25 4
gpt4 key购买 nike

将 HTTP GET 与 HTTP POST 进行比较时,从安全角度来看有什么区别?其中一个选择本质上比另一个更安全吗?如果是这样,为什么?

我意识到 POST 不会公开 URL 上的信息,但这是否有任何真正的值(value),或者它只是通过默默无闻的安全性?出于安全考虑,我是否有理由更喜欢 POST?

编辑:
通过 HTTPS,POST 数据被编码,但 URL 可以被第 3 方嗅探吗?此外,我正在处理 JSP;当使用 JSP 或类似框架时,是否可以说最佳实践是避免将敏感数据完全放在 POST 或 GET 中并使用服务器端代码来处理敏感信息?

最佳答案

就安全性而言,它们本质上是相同的。虽然 POST 确实不通过 URL 公开信息,但它在客户端和服务器之间的实际网络通信中公开的信息与 GET 一样多。如果您需要传递敏感信息,您的第一道防线是使用安全 HTTP 传递它。

GET 或查询字符串帖子非常适合为特定项目添加书签或协助搜索引擎优化和索引项目所需的信息。

POST 适用于用于提交一次性数据的标准表单。我不会使用 GET 来发布实际表单,除非可能在搜索表单中,您希望允许用户将查询保存在书签中,或者类似的东西。

关于html - GET 或 POST 是否比另一个更安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/198462/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com