【发布时间】:2010-11-03 18:23:35
【问题描述】:
POST 是否足够安全以发送登录凭据?
还是 SSL 连接是必须?
【问题讨论】:
-
查看上一个问题 (stackoverflow.com/questions/1008539/…)。
-
嘿,马特,在你问之前,是的,你需要对存储在服务器上的登录密码进行哈希处理。
-
我认为这是一个严肃的问题。看看马特的其他问题,你会发现他可能是个新手,所以这个看似幼稚的问题。
-
@JohnFX:这没什么错!
-
这是一个严肃的问题。我认为由于数据没有在查询字符串中传递,因此黑客不容易检索到。我只是以登录凭据为例,因为我知道很多人对程序员处理凭据的方式感到担忧。
标签: security post httpwebrequest xmlhttprequest