【发布时间】:2014-02-22 05:30:15
【问题描述】:
我希望使用 Stripe.pm 运行一个脚本,主要是希望进行信用卡处理。信用卡号根本没有通过。我看到的所有示例都使用在 POST 调用中传递的 JSON 对象,但我有很多使用查询字符串的经验,即
http://www.example.com/cgi-bin/processingscript.pl?param1=XXXX¶m2=YYYYY¶m3=ZZZZZ
这是安全风险吗?与我习惯使用的查询字符串相比,使用 JSON 发布的优点或缺点是什么?
【问题讨论】:
-
查询字符串的问题是1)它通常会记录在日志中,如果有任何敏感信息会很糟糕,2)浏览器和服务器通常对查询字符串的长度有限制。跨度>
-
我不明白;运行脚本与接受 HTTP 请求有什么关系?您能否更好地描述您正在尝试编写的内容以及您正在谈论的内容是谁提供的?
-
我会先使用
SSL,然后再考虑 GET 与 POST。