gpt4 book ai didi

http - 我的表单密码是否以明文形式传递?

转载 作者:可可西里 更新时间:2023-11-01 15:12:38 24 4
gpt4 key购买 nike

这是我的浏览器在登录某个站点时发送的内容:

POST http://www.some.site/login.php HTTP/1.0User-Agent: Opera/8.26 (X2000; Linux i686; Z; en)Host: www.some.siteAccept: text/html, application/xml;q=0.9, application/xhtml+xml, image/png, image/jpeg, image/gif, image/x-xbitmap, */*;q=0.1Accept-Language: en-US,en;q=0.9Accept-Charset: iso-8859-1, utf-8, utf-16, *;q=0.1Accept-Encoding: deflate, gzip, x-gzip, identity, *;q=0Referer: http://www.some.site/Proxy-Connection: closeContent-Length: 123Content-Type: application/x-www-form-urlencodedlots_of_stuff=here&e2ad811=my_login_name&e327696=my_password&lots_of_stuff=here

我可以声明任何人都可以嗅探我在该站点的登录名和密码吗?也许只是在我的局域网上?
如果是这样(即使只在 LAN 上),那么我会感到震惊。我想用

<input type="password">

除了让所有的字符看起来像'*'之外还做了一些事情

附注如果这很重要,我会玩 netcat(在 Linux 上)并建立连接
浏览器 <=> netcat(在此处登录)<=> 代理 <=> remote_site

最佳答案

通过 http 连接发送的每个数据都可以被您到服务器的路由中的某个人看到(中间人攻击)。

type="password"只隐藏屏幕上的字符,甚至您计算机上的其他程序也可以读取数据。

保护数据的唯一方法是通过 SSL(HTTPS 而不是 HTTP)发送数据

关于http - 我的表单密码是否以明文形式传递?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/146146/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com