私はウェブサイト用の簡単なセキュリティプロトコルを作成しています。ログインフォームでは、ユーザー名とパスワードを入力します。ただし、情報が$ _GETまたは$ _POSTとして送信されると、セキュリティはまったくありません(例:http://www.mysite.com/sendinfo.php?user=blah&pass=password123)。とにかくデータをクライアント側で暗号化してからサーバーに送信しますか?ありがとうございました!POST/GET変数を送信する前に暗号化する方法はありますか?
0
A
答えて
8
クライアント側のコードを必要とせずに暗号化を保証するには、唯一のメカニズムがSSL(つまり、https:
URL)です。
+3
** ** GETではなくPOSTを使用してください。 – Pointy
関連する問題
- 1. クライアントに送信する前に、テーブルのID列を暗号化/ハッシュ化する必要があります。
- 2. 暗号化/復号化を使用してポスト(JSON)メソッドを使用して暗号化データを送信する方法はありますか?
- 3. サーバーに送信されたパスワードを暗号化する方法
- 4. セッション変数を暗号化するセキュリティ上の利点はありますか?
- 5. Azureサービスパッケージを暗号化するために暗号化がどの程度信頼性がありますか?
- 6. URLに送信される変数のハッシュまたは暗号化
- 7. javascriptファイルに変数を送信する方法はありますか?
- 8. 暗号化に使用する文字列をキーに変換する方法はありますか?
- 9. Java Webアプリケーションの暗号化/復号化/鍵ローテーションに関する既存の方法はありますか
- 10. AES暗号化キーの送信方法は?
- 11. app.configを暗号化する方法は?
- 12. node.js:暗号化する必要があるデータを暗号化しますか?
- 13. 安全でない接続で暗号化キーを送信する方法?
- 14. CodeIgniter 2.0で暗号化メールを送信
- 15. Grailsドメインクラスの列を暗号化/復号化する方法は?
- 16. チャンク内のデータを暗号化/復号化する方法は?
- 17. コアデータのデータを暗号化/復号化する方法は?
- 18. APNSトークンを暗号化する必要がありますか?
- 19. 暗号化されたデータを送信する際に、MITMや再生攻撃に抵抗する方法はありますか?
- 20. log4netログファイルを暗号化する方法
- 21. iphoneアプリケーションを暗号化する方法
- 22. Heroku - データベースを暗号化する方法
- 23. JSONオブジェクトを暗号化する方法
- 24. ページのURLを送信中に変更する方法はありますか?
- 25. Sql Server 2008の数値列を暗号化する方法は?
- 26. ユーザーにアップロードする前に.plistを暗号化する方法Dropbox?
- 27. Popen終了時に信号を受信する方法はありますか?
- 28. Python - 暗号化 - ネットワーク上で暗号化されたデータを送信
- 29. PHPMailerでメールを送信する方法はありますか?
- 30. Ruby Watirの自動化スクリプトでパスワードを暗号化する方法はありますか?
クエリ文字列にパスワードを絶対に送信しないでください! – KingCrunch
@KingCrunchどのように情報を送信すればよいですか? –
をPOSTとして使用すると、クエリ文字列変数は、プロキシ、ブラウザの履歴などによってキャッシュされます。 –