【发布时间】:2011-03-22 04:50:51
【问题描述】:
假设我在 php 中有一个登录页面,用户需要输入他的姓名和密码。在这种情况下,form method 是帖子。
现在有人(我的朋友)告诉我,输入并发送到服务器的信息(用户名和密码)可以通过获取生成的结果页面的标题被黑客入侵。因此,您应该加密标头,这就是使用 HTTPS 的原因。
这对我来说没有意义,因为我认为通过 post 方法发送的信息(用户名和密码)是完全安全的,并且仅通过头部黑客攻击就无法访问用户名和密码。
我的朋友说得对吗?如果没有,有没有办法为无法访问代码的人做这些事情? 如何通过 HTTPS 发送我的私人信息(页面以 php 编码)?
编辑:
通过get 方法的数据通过标头发送。正确的?通过post 的数据是否也通过标头发送?
【问题讨论】:
-
@sAc:通过get方法的数据是通过header发送的。正确的?通过post的数据也是通过header发送的吗?
-
@user242265:是的,这是真的 :)
-
@sAc:但是有人告诉我,通过 post 的数据被封装在一些隐藏字段中,该字段不通过 header 传递。如果信息不是通过 header 传递的,那么信息是如何传递的?
-
@user242265:在请求正文中传递,但用于发送数据的确切结构并不重要;标题和正文都是明文,因此不安全。