为什么说 get 不安全

和 post 对比的时候经常说不安全,但是数据放在 get 里不能加密吗?#HTTP#
全部评论
get数据在请求头,在url中有显示,长度有限制。 post数据在请求体,不会显示在url中,post先发请求头,后发请求体 本质来说post对于get并没有太大安全提升。 在https下,报文会被加密,因此存在于请求体的post数据能够被有效的安全防护。 但是https也不是万能的,因为会有证书伪造风险,涉及的需要保密的数据通常会在做一层对称加密。
3 回复 分享
发布于 2022-04-29 17:26
八股文就像初中和高中的理科一样,同一个问题在不同阶段会有不同答案,甚至上一个阶段的定理在下一个阶段就是错误的。get和post的内容还算是有迹可循,像MySQL幻读那种没有学术和官方定义,几乎纯靠国内职场自发构建的那才叫难以理解。
1 回复 分享
发布于 2022-05-01 04:06
都不安全,抓包全能看见😂
1 回复 分享
发布于 2022-04-30 16:13
如果要回答问题的话,可以先说明get和post没有本质区别。如果是日常使用,通常post会将数据放在请求体,get数据放在url里。在完全无加密的环境下,放在url里,会更容易泄露,因为url会被浏览器、代理服务器、目标服务器、cdn缓存,甚至被搜索引擎收录,而放在post的请求体里,不刻意抓包是不容易泄露数据的。
点赞 回复 分享
发布于 2022-05-01 03:59

相关推荐

牛客44320985...:你的当务之急是把这个糖的要死的沟槽ide主题改了
点赞 评论 收藏
分享
自从我室友在计算机导论课上听说了“刷 LeetCode 是进入大厂的敲门砖”,整个人就跟走火入魔了一样。他在宿舍门口贴了一张A4纸,上面写着:“正在 DP,请勿打扰,否则 Time Limit Exceeded。”日记本的扉页被他用黑色水笔加粗描了三遍:“Talk is cheap. Show me the code。”连宿舍聚餐,他都要给我们讲解:“今天的座位安排可以用回溯算法解决,但为了避免栈溢出,我建议用动态规划。来,这是状态转移方程:dp[i][j] 代表第 i 个人坐在第 j 个位置的最优解。”我让他去楼下取个快递,他不直接去,非要在门口踱步,嘴里念念有词:“这是一个图的遍历问题。从宿舍楼(root)到驿站(target node),我应该用 BFS 还是 DFS?嗯,求最短路径,还是广度优先好。”和同学约好出去开黑,他会提前发消息:“集合点 (x, y),我们俩的路径有 k 个交点,为了最小化时间复杂度,应该在 (x/2, y/2) 处汇合。”有一次另一个室友低血糖犯了,让他帮忙找颗糖,他居然冷静地分析道:“别急,这是一个查找问题。零食箱是无序数组,暴力查找是 O(n)。如果按甜度排序,我就可以用二分查找,时间复杂度降到 O(log n)。”他做卫生也要讲究算法效率:“拖地是典型的岛屿问题,要先把连通的污渍区块都清理掉。倒垃圾可以用双指针法,一个指针从左往右,一个从右往左,能最快匹配垃圾分类。”现在我们宿舍的画风已经完全变了,大家不聊游戏和妹子,对话都是这样的:“你 Two Sum 刷了几遍了?”“别提了,昨天遇到一道 Hard 题,我连暴力解都想不出来,最后只能看题解。你呢?”“我动态规划还不行,总是找不到最优子结构。今天那道接雨水给我整麻了。”……LeetCode 真的害了我室友!!!
老六f:编程嘉豪来了
AI时代还有必要刷lee...
点赞 评论 收藏
分享
评论
点赞
6
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务