gpt4 book ai didi

cookies - 在发送敏感数据后关闭 SSL 是否安全?

转载 作者:太空宇宙 更新时间:2023-11-03 13:55:00 24 4
gpt4 key购买 nike

我想知道在我们通过登录或注册页面后将连接更改回 http 是否安全。我正在考虑这个选项,因为一旦用户登录到他们的帐户,来回发送的数据并不是真正敏感的,只有用户凭据是敏感的。

我的理论是最好不要这样做,因为 session cookie 将被不安全地发送,第三方可以在 cookie 尚未过期时捕获并使用它。

我是对的,还是我完全错了?我能得到一些见解吗?

最佳答案

你是对的。切换回 http 将发送任何未加密的 cookie,使 session 容易被拦截。

关于cookies - 在发送敏感数据后关闭 SSL 是否安全?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19229477/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com