十年網(wǎng)站開發(fā)經(jīng)驗 + 多家企業(yè)客戶 + 靠譜的建站團隊
量身定制 + 運營維護+專業(yè)推廣+無憂售后,網(wǎng)站問題一站解決
本篇內(nèi)容主要講解“HTTPS URL傳參的安全性怎么樣”,感興趣的朋友不妨來看看。本文介紹的方法操作簡單快捷,實用性強。下面就讓小編來帶大家學(xué)習(xí)“HTTPS URL傳參的安全性怎么樣”吧!
成都創(chuàng)新互聯(lián)公司是一家專業(yè)提供南陵企業(yè)網(wǎng)站建設(shè),專注與成都網(wǎng)站制作、網(wǎng)站設(shè)計、H5技術(shù)、小程序制作等業(yè)務(wù)。10年已為南陵眾多企業(yè)、政府機構(gòu)等服務(wù)。創(chuàng)新互聯(lián)專業(yè)的建站公司優(yōu)惠進行中。
請求參數(shù)能通過URL安全傳遞嗎?當(dāng)客戶看到 HttpWatch 中的 HTTPS請求后經(jīng)常會問這個問題,同時客戶也想知道還有誰能看到這些數(shù)據(jù)。
舉個例子,假設(shè)我們使用以下URL在請求查詢參數(shù)中傳遞密碼。
https://www.httpwatch.com/?password=mypassword
由于 HttpWatch 集成在瀏覽器中,因此可以看到SSL加密前的數(shù)據(jù)。
image
如果你使用像 Network Monitor 這樣的抓包工具,會發(fā)現(xiàn)只能看到加密后的數(shù)據(jù),根本看不到請求的 URLs、Headers 或 Body。
image
只要滿足以下幾點,HTTPS肯定是安全的。
不要忽略任何 SSL 證書警告
保護好用來初始化SSL連接的 private key
因此,從網(wǎng)絡(luò)角度來說,URL參數(shù)肯定是安全的。但是,一些其他地方可能泄漏URL上的數(shù)據(jù):
Web server 日志中會存儲URLs:URL一般會存儲在日志中,這意味著任何敏感數(shù)據(jù)(如密碼)都會被明文存儲,下面是一行日志:
2009-02-20 10:18:27 W3SVC4326 WWW 208.101.31.210 GET /Default.htm password=mypassword 443 ...
在任何地方明文存儲密碼都不是件好事情。
瀏覽器的歷史記錄會存儲URLs:下面是IE瀏覽器的歷史記錄,可以看到URL參數(shù)。
image
URLs可以通過HTTP Referrer 頭傳遞:當(dāng)頁面中使用了js、images等資源時,請求頭的Referrer屬性會一起傳遞。有時,URL上的查詢參數(shù)可能會傳遞到第三方站點并被存儲起來。在 HttpWatch 中可以看到,Google Analytics 請求中,通過 Referer 頭傳遞的URL中帶有密碼。
image
小結(jié):HTTPS傳遞查詢參數(shù)肯定是沒有問題的,但是不要用來傳遞可能引發(fā)安全問題的敏感信息奧。
到此,相信大家對“HTTPS URL傳參的安全性怎么樣”有了更深的了解,不妨來實際操作一番吧!這里是創(chuàng)新互聯(lián)網(wǎng)站,更多相關(guān)內(nèi)容可以進入相關(guān)頻道進行查詢,關(guān)注我們,繼續(xù)學(xué)習(xí)!