gpt4 book ai didi

html - 带有用户名和密码的 HTML 文件上的 SSL 和 FTP url

转载 作者:太空宇宙 更新时间:2023-11-03 13:52:02 25 4
gpt4 key购买 nike

我对使用 SSL 证书跨 Web 浏览器和服务器的一个请求/响应有疑问。请想象以下情况 ( similar question here ):

我希望服务器向用户(在他/她的浏览器中)响应一个 HTML 以访问 FTP 中的一个文件,例如:

<a href="ftp://theftpserver.com/files/acounts.pdf">Download file</a>

在这种情况下,使用匿名用户访问此文件不会产生任何问题,但如果用户可以使用用户名和密码访问,将其放在 HTML 上,则不会很安全,示例:

<a href="ftp://username:password@theftpserver.com/files/acounts.pdf">Download file</a>

我想防止服务器和用户之间使用此用户名和密码标记的响应被“某人”捕获并获取用户的用户名和密码。

SSL证书能解决这个问题吗?或者最好的方法是创建一个仅包含读取属性的用户名和密码的目录?

最佳答案

是的,SSL 将使它更安全,因为您与服务器的通信将被加密。如果您有一个 Web 服务器(例如 API 端点)从您的前端接收请求、联系 FTP 服务器、获取文件并用它响应,那就更好了。这样,前端不需要知道 FTP 服务器。另一个好主意是在发送之前对密码进行哈希处理。

关于html - 带有用户名和密码的 HTML 文件上的 SSL 和 FTP url,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40262533/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com