gpt4 book ai didi

php - PHP 请求是否通过 SSL 加密

转载 作者:太空宇宙 更新时间:2023-11-03 13:58:53 26 4
gpt4 key购买 nike

我正在创建一个简单的 PHP 应用程序,它使用 JQueryAJAX 调用(GET 方法)带有一些参数的 PHP 脚本; 用户名密码。该应用程序使用 SSL。

在 Google Chrome 开发者工具中跟踪请求时,我看到以下请求 URL:

https://application.com/php/login.php?username=John&password=Simple1234

我使用 WireShark 来确保发送请求时参数已加密,但我没有看到任何明显的请求 header 。

只是为了 100% 确定。 SSL 是否也加密 header 中包含的参数,我这样做是否正确?我发现了一些关于这个主题的重复问题,但没有一个有具体的例子。

最佳答案

是的,但对此类敏感数据使用 $_GET 不是一个好主意。

  • 此数据将保存在服务器日志中
  • 此数据将保存在浏览器缓存中
  • 甚至登录过程中截取的屏幕截图也可能包含此数据

此外,即使数据被加密,它仍然“可用”并且可以被解密。请改用 $_POST。

本文将展示风险:

https://blog.httpwatch.com/2009/02/20/how-secure-are-query-strings-over-https/

关于php - PHP 请求是否通过 SSL 加密,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56876164/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com