通过 GET 或 POST 传递密码的最佳方法

2024-01-29

我制作了一个简单的登录表单,但困扰我的是,如果您查看请求(它是ajax),您可以看到用户密码,即 ?user=Bob&pass=secret

这是根本不用担心的事情还是我做错了?我想不出解决办法。


始终使用 HTTPS 并始终选择 POST。 GET 方法将允许您的浏览器在将 URL 存储在其历史记录中时存储用户名和密码,并且还可以将其发送到第三方网站,例如 google Analytics。此外,服务器通常会记录请求数据,包括查询字符串参数。很明显为什么使用 GET 是一个非常糟糕的主意。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

通过 GET 或 POST 传递密码的最佳方法 的相关文章

随机推荐