为什么说 get 不安全

和 post 对比的时候经常说不安全,但是数据放在 get 里不能加密吗?#HTTP#
全部评论
get数据在请求头,在url中有显示,长度有限制。 post数据在请求体,不会显示在url中,post先发请求头,后发请求体 本质来说post对于get并没有太大安全提升。 在https下,报文会被加密,因此存在于请求体的post数据能够被有效的安全防护。 但是https也不是万能的,因为会有证书伪造风险,涉及的需要保密的数据通常会在做一层对称加密。
3 回复 分享
发布于 2022-04-29 17:26
八股文就像初中和高中的理科一样,同一个问题在不同阶段会有不同答案,甚至上一个阶段的定理在下一个阶段就是错误的。get和post的内容还算是有迹可循,像MySQL幻读那种没有学术和官方定义,几乎纯靠国内职场自发构建的那才叫难以理解。
1 回复 分享
发布于 2022-05-01 04:06
都不安全,抓包全能看见😂
1 回复 分享
发布于 2022-04-30 16:13
如果要回答问题的话,可以先说明get和post没有本质区别。如果是日常使用,通常post会将数据放在请求体,get数据放在url里。在完全无加密的环境下,放在url里,会更容易泄露,因为url会被浏览器、代理服务器、目标服务器、cdn缓存,甚至被搜索引擎收录,而放在post的请求体里,不刻意抓包是不容易泄露数据的。
点赞 回复 分享
发布于 2022-05-01 03:59

相关推荐

07-15 12:24
重庆大学 运营
坏消息:和好工作擦肩而过
给点吧求求了:怎么可能因为差几秒,估计就是简历更好看婉拒了
点赞 评论 收藏
分享
05-26 22:25
门头沟学院 Java
Java小肖:不会是想叫你过去把你打一顿吧,哈哈哈
点赞 评论 收藏
分享
06-26 22:20
门头沟学院 Java
码农索隆:让你把简历发给她,她说一些套话,然后让你加一个人,说这个人给你改简历,然后开始卖课
我的求职精神状态
点赞 评论 收藏
分享
07-15 16:52
已编辑
门头沟学院 Java
周五投的,流程今天结束
投递地平线等公司7个岗位
点赞 评论 收藏
分享
评论
点赞
6
分享

创作者周榜

更多
牛客网
牛客网在线编程
牛客网题解
牛客企业服务