https ,域名之后的所有东西,包括 path 和 GET/POST 数据,一出浏览器就已经加密了吧,代理抓包都看不到(中间人攻击另说)。它这个是 GET ,实际上你看下 Google 之类大网站的方式,也是账号密码明文放在 POST 里面。 安全性应当依赖 TLS ,除此之外的加密没什么意义,顶多搞一层加盐哈希。
blackcurrant
2023-08-07 02:06:59 +08:00
应该用 post 方法
halberd
2023-08-07 02:12:12 +08:00
用 GET 的缺点是会留在浏览器历史记录里,在 Windows 这种没有应用沙箱机制的系统上,会被流氓软件扫盘读到。但这和网络传输安全性就没关系了。 只从网络安全角度,GET 和 POST 安全性没有区别,唯一重要的是 https 。