窃取我的POST数据
|
好的,这可能是非常基本的,但是对于我来说,在此开发阶段中,含义很重要。感谢您的投入和讨论。
此示例中的数据不受SSL加密的保护。
“ 0”包含将变量“ 1”和“ 2”发布到“ 3”的形式。
来自任何地方的任何人都可以通过侦听(例如使用Firesheep之类的第三方软件)来拦截我的POST数据吗?
如果以上问题为真:
我是否应该始终认为任何人都可以免费使用未加密的POST数据?
我网站上的标准登录表单只是用来描述甚至没有的安全保护层吗?
然后,我是否应该考虑使用登录功能作为个性化用户体验的一种方式?
鼓励用户不要使用他或她的正常(假定更安全)的密码是否有意义,因为在他们的注册和登录过程中不会保护该密码?
我正在考虑这些问题,感谢您的投入和反馈。
没有找到相关结果
已邀请:
4 个回复
晤默报
疮痪徘弦漏
犀寺扦
瞥同忙接