本篇內(nèi)容主要講解“HTTPS URL傳參的安全性怎么樣”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學習“HTTPS URL傳參的安全性怎么樣”吧!
成都創(chuàng)新互聯(lián)公司是一家專業(yè)提供南陵企業(yè)網(wǎng)站建設,專注與成都網(wǎng)站制作、網(wǎng)站設計、H5技術、小程序制作等業(yè)務。10年已為南陵眾多企業(yè)、政府機構等服務。創(chuàng)新互聯(lián)專業(yè)的建站公司優(yōu)惠進行中。
請求參數(shù)能通過URL安全傳遞嗎?當客戶看到 HttpWatch 中的 HTTPS請求后經(jīng)常會問這個問題,同時客戶也想知道還有誰能看到這些數(shù)據(jù)。
舉個例子,假設我們使用以下URL在請求查詢參數(shù)中傳遞密碼。
https://www.httpwatch.com/?password=mypassword
由于 HttpWatch 集成在瀏覽器中,因此可以看到SSL加密前的數(shù)據(jù)。
image
如果你使用像 Network Monitor 這樣的抓包工具,會發(fā)現(xiàn)只能看到加密后的數(shù)據(jù),根本看不到請求的 URLs、Headers 或 Body。
image
只要滿足以下幾點,HTTPS肯定是安全的。
不要忽略任何 SSL 證書警告
保護好用來初始化SSL連接的 private key
因此,從網(wǎng)絡角度來說,URL參數(shù)肯定是安全的。但是,一些其他地方可能泄漏URL上的數(shù)據(jù):
Web server 日志中會存儲URLs:URL一般會存儲在日志中,這意味著任何敏感數(shù)據(jù)(如密碼)都會被明文存儲,下面是一行日志:
2009-02-20 10:18:27 W3SVC4326 WWW 208.101.31.210 GET /Default.htm password=mypassword 443 ...
在任何地方明文存儲密碼都不是件好事情。
瀏覽器的歷史記錄會存儲URLs:下面是IE瀏覽器的歷史記錄,可以看到URL參數(shù)。
image
URLs可以通過HTTP Referrer 頭傳遞:當頁面中使用了js、images等資源時,請求頭的Referrer屬性會一起傳遞。有時,URL上的查詢參數(shù)可能會傳遞到第三方站點并被存儲起來。在 HttpWatch 中可以看到,Google Analytics 請求中,通過 Referer 頭傳遞的URL中帶有密碼。
image
小結:HTTPS傳遞查詢參數(shù)肯定是沒有問題的,但是不要用來傳遞可能引發(fā)安全問題的敏感信息奧。
到此,相信大家對“HTTPS URL傳參的安全性怎么樣”有了更深的了解,不妨來實際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關內(nèi)容可以進入相關頻道進行查詢,關注我們,繼續(xù)學習!
新聞標題:HTTPSURL傳參的安全性怎么樣
文章位置:http://chinadenli.net/article6/ppcdog.html
成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供Google、電子商務、App開發(fā)、外貿(mào)建站、外貿(mào)網(wǎng)站建設、網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)