어제 동료와 나는 인증 수단으로 URL 매개 변수를 통해 로그인 자격 증명을 보내는 것이 안전한지 여부에 관해 뜨거운 논쟁을 벌였습니다. 그는 HTTPS가 서버 측에 요청을 보내기 전에 URL의 모든 비 호스트 이름/포트 문자를 암호화한다는 점을 올바르게 지적했습니다.URL 매개 변수를 통해 HTTPS를 통해 사용자 이름과 비밀번호를 안전하게 보낼 수 있습니까?
그러나 나는 여전히 이러한 자격 증명을 도용 할 수있는 곳의 경계 사례가 있다고 생각하며 HTTPS POST를 통해 전송해야한다고 생각합니다. 이것은 실제로 로그인/토큰 데이터를 보내는 안전한 방법입니까?
당신은 SSL이 아닌 SSH를 찾으셨습니까 http://es.php.net/manual/en/function.session-set-save-handler.php? – Greg
SSH는 이해가되지 않습니다. SSL은 HTTPS 이외의 컨텍스트에서 사용할 수 있지만이 정도면 충분합니다. – MSalters
예, SSL이 아닌 HTTPS를 의미했습니다. 제목을 수정했습니다. –