我想对MVC3应用程序中使用的查询字符串值进行加密。如果我实现了SSL证书,所有的参数是否以加密的形式与url一起传递。应用程序已经完成,现在正在运行appscan测试,因此很难手动加密和解密查询字符串。
发布于 2014-04-11 13:09:04
根据此post中给出的答案
是的,是这样的。但是对敏感数据使用GET不是一个好主意,原因有几个:
GET
大多数超文本传输协议引用泄漏(目标页面中的外部图像可能泄漏密码1)密码将存储在浏览器的服务器日志(这显然很糟糕)历史缓存中,因此,即使查询串是安全的,也不建议通过查询串传输敏感数据。
https://stackoverflow.com/questions/23003884
相似问题