gpt4 book ai didi

javascript - 在 ajax 帖子中通过 http 发送个人信息。安全吗?为什么?

转载 作者:行者123 更新时间:2023-12-02 19:51:05 25 4
gpt4 key购买 nike

我现在正在做一些代码学院类(class)。这是一项很棒的服务,强烈推荐。

我注意到他们使用了一些跟踪。他们使用 ajax posts 将用户信息发送到他们的跟踪提供商。 http://track.segment.io/

它发送一些 json -

{"data":{},"newId":"myemail.emailn@gmail.com","api_key":"sfdsdkjf","user_id":"myemail.email@gmail.com","callbackId":111,"attributes":{"firstSeen":"2012-02-15T17:28:23.978Z","lastSeen":"2012-02-15T17:28:23.978Z","temp":false},"context":{"timestamp":"2012-02-15T17:28:23.979Z","visit":{"id":"asfsaasfsa","start":"2012-02-15T15:23:11.000Z","end":"2012-02-15T17:28:23.978Z"}}}

您会注意到,由于我没有设置用户名,因此它使用我的电子邮件作为我是谁的引用。这对我来说似乎是不好的做法,但我不确定为什么。

我的问题是 -

他们应该通过 https 发送此信息吗?我认为任何个人信息都应该通过 https 发送,但我不太明白为什么。这里有安全风险吗?

最佳答案

你是对的,他们应该通过 https 发送个人信息,因为它是使用 SSL 的安全连接。这意味着您网络上的任何人都无法(或者,好吧,对他来说很难)获取您请求的数据。

如果不使用 SSL,共享您网络的任何人实际上都可以看到您发送/接收的所有数据。

不幸的是,没有办法强制执行。

关于javascript - 在 ajax 帖子中通过 http 发送个人信息。安全吗?为什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/9298534/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com