腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用
https
时
,
GET
请求
的
安全性
低于
Post
请求
、
是否应该在
GET
请求
的
url中传递身份验证令牌?那么中间人攻击呢?还是数据包嗅探?包括
使用
HTTPS
包装
的
请求
浏览 120
提问于2019-04-30
得票数 0
1
回答
在
GET
字符串中发送个人信息
我
的
问题:我认识一个人谁想发送个人信息(电子邮件地址,名字和姓氏),通过查询字符串
的
方式,以结束网址。不可能要求发邮件。 在这个网络安全增强
的
时代,这是一种有效
的
方法吗?我猜“不”,这是完全错误
的
和/或皱眉吗?这是违法
的
吗?我试图给我
的
朋友提供合理
的
理由来解释为什么这不合适。
浏览 2
提问于2014-12-01
得票数 0
回答已采纳
4
回答
HTTP-
Get
和HTTP-
POST
之间
的
区别是什么?为什么HTTP-
POST
在
安全性
方面较弱
有人能解释一下HTTP-
GET
和HTTP-
POST
之间
的
区别吗?为什么人们说HTTP-
POST
在
安全性
方面较弱?
浏览 0
提问于2010-01-17
得票数 54
5
回答
HTTP:为什么在
get
请求
中发送用户名和密码是错误
的
?
、
、
、
Genaral
的
实践是,当您登录
时
,或者做一些其他需要您
的
用户名和密码
的
事情
时
,您将它发送到
post
请求
的
正文中。另外,对于添加
的
安全性
,应该
使用
https
。在
get
请求
中,这些参数作为URL
的
一部分发送。但据我所理解,在
https
中,主体和头都是加密
的
。 因此,理论上,无论您
使用</
浏览 0
提问于2013-11-05
得票数 4
回答已采纳
3
回答
Get
方法比
post
方法不安全,但我们仍然
使用
get
方法。为什么?
、
在过去
的
两年中,我一直在
使用
php.But,我有一个问题,就是我们
使用
post
和
get
方法,我们知道
post
安全而不是
get
方法。 ,但当
get
方法不安全
时
,我们仍然
使用
它
的
原因。我希望你们都提前拿到我
的
point.Thanks。
浏览 3
提问于2014-01-06
得票数 0
1
回答
使用
HTTPS
POST
/PUT/
GET
请求
的
Elasticsearch
是否有任何文档可用于设置Elasticsearch以通过SSL提供连接?ELS上是否提供该选项?谢谢。
浏览 3
提问于2015-06-17
得票数 0
1
回答
为什么Amazon服务有一个用于登录页面的冗长
的
url
、
、
、
、
我想知道为什么控制台登录页面有那么长
的
url?为什么不直接发布数据而不显示包含大量数据
的
冗长
的
url。有什么好
的
理由来实施这种方式吗?
浏览 3
提问于2014-04-10
得票数 1
回答已采纳
1
回答
Python烧瓶应用程序登录
、
、
我对python/烧瓶很陌生,并开始了我
的
第一个项目,该项目将数据库中
的
数据作为可搜索
的
表显示,目前是sqlite。我现在
的
问题是,每个人都可以编辑和添加新
的
数据到数据库,因为我没有提供一个登录( CRUD工作良好)。是否有可能在没有注册
的
情况下添加登录?这些特定
的
("admin")用户也不需要注册,可能只需键入预先设置
的
硬编码名称/密码即可登录。我试过这样
的
方法: @app.route(&qu
浏览 1
提问于2022-01-10
得票数 0
回答已采纳
1
回答
禁用AWS Api网关http ->
https
307重定向
、
、
、
默认情况下,Api网关将307重定向到任何不安全
的
http
请求
。我不允许
使用
http,但我
的
安全考虑是http库将透明地遵循重定向,开发人员甚至不会注意到他们发送了不安全
的
敏感头值(一个api令牌)。与其重定向,我更希望Api网关以403禁止或类似的方式回应,这样开发者就知道他们应该停止在http上发送他们
的
令牌。这个是可能
的
吗?
浏览 1
提问于2019-03-25
得票数 0
1
回答
PRG是如何安全
的
?
、
、
那么like...Can有没有web开发人员向我解释一下PRG是如何让事情变得更安全
的
?我看到了“通过冗余确认”
的
原则在起作用,但我不明白他们如何平衡风险。作为一名网络开发人员,我认为有人有机会劫持
请求
或执行其他类型
的
中间人攻击。如果你
的
站点不是
HTTPS
,或者没有强制
使用
cookie,这怎么可能被允许呢?
浏览 1
提问于2017-05-20
得票数 1
1
回答
Google Sheets API -
使用
PHP插入行
、
因此,我创建了一个Spreadsheet类,它是我在网上找到
的
用PHP访问Google Sheets API
的
几个解决方案
的
组合。它起作用了。$cred); $_SESSION['service_token'] = $this->client->getAccessToken(); //
Get
'Content-Type' => 'application/atom+xml
浏览 3
提问于2015-07-31
得票数 1
3
回答
在PHP中
使用
cURL发送参数,
GET
和
POST
哪个更安全
、
、
、
我想以一种安全
的
方式连接一个应用程序接口,我正在
使用
cURL来做
使用
HTTPS
和安全套接字层。现在,我在想,在
安全性
方面,通过
GET
或
POST
发送数据哪个更好$ch = curl_init("http://ap
浏览 1
提问于2012-11-30
得票数 0
回答已采纳
1
回答
“
post
/重定向/
get
模式”如何提高
安全性
?
、
、
“
post
/重定向/
get
”(PRG)模式如何提高
安全性
?我看到了“通过冗余确认”原则
的
作用,但我不明白他们如何能够平衡风险。作为一名网络开发人员,我看到了有人劫持
请求
或执行其他类型
的
中间人攻击
的
机会。如果您
的
站点没有在
HTTPS
上加载,或者没有强制
使用
cookie,那么这怎么允许呢?📷
https
://en.wikipedia.org/wiki
浏览 0
提问于2017-05-19
得票数 2
回答已采纳
1
回答
meteor ddp连接
安全性
和
https
、
、
、
我在三个不同
的
服务器上有三个meteor应用程序。其中一个拥有其他两个
使用
的
所有数据。我正在
使用
ddp.connect()。 因此,这三个应用程序工作得很好,但我现在关心
的
是
安全性
。在考虑了
安全性
之后,我读到了关于DDP
的
文章,但我没有找到任何适用于它
的
安全性
选项。它只允许任何人连接到服务器并
使用
此协议获取数据。我如何在允许两个其他人连接
的
同时防止这种情况?另一件事是它
使用
浏览 9
提问于2016-08-18
得票数 3
2
回答
为什么HTTP协议被设计为
请求
-响应?它对web应用程序
的
安全性
有何影响?
、
、
、
、
我读到了HTTP协议--
请求
-响应以及它
的
工作原理。有两件事我仍然不确定我是否理解,并希望先得到一些解释,为什么HTTP协议被设计为
请求
-响应?它
的
好处是什么?或者还有其他选择吗?第二个问题是该协议对web应用程序
的
安全性
有何影响?我知道
https
更安全,因为它
使用
了encryption..but,这是不是意味着
https
根本就不安全?(即使我
使用
POST
而不是
GET
等) 谢谢!
浏览 2
提问于2013-03-17
得票数 0
2
回答
请求
重新设置密码
的
AngularJS $resource自定义操作
、
、
我刚刚开始在一个项目中
使用
ngResource来
使用
我
的
RESTful端点。这是如何
使用
$resource实现用户密码重置
的
吗?将电子邮件地址作为URL参数传递看起来很奇怪。var paramDefaults = {id: '@id'} passwordReset: { method: '
GET
浏览 3
提问于2015-06-16
得票数 1
回答已采纳
1
回答
仅对某些
请求
删除wso2 api管理器
的
安全性
、
、
、
是否可以
使用
WSO2 api管理器3删除我
的
API列表中某些特定
请求
的
安全性
。例如,我有以下
请求
/products -
get
在我
的
例子中,我不需要/products -
get
的
安全性
。更新 我尝试了@Pubci获得
请求
浏览 2
提问于2020-04-09
得票数 5
回答已采纳
3
回答
Python -
请求
库-如何确保
HTTPS
请求
、
、
这可能是个愚蠢
的
问题,但我只想确定以下几点。 我目前正在
使用
python中
的
请求
库。我
使用
它来调用托管在Azure云上
的
外部API。如果我
使用
来自虚拟机
的
请求
库,并且
请求
库发送到URL:
https
://api-management-example/run,,这是否意味着我与该API
的
通信以及我发送
的
整个有效负载都是安全
的</
浏览 3
提问于2021-11-21
得票数 1
回答已采纳
1
回答
以安全
的
方式将新密码传递到HTTP REST API端点
、
、
我有一个应用程序,其中有一个REST API由我开发
的
WCF。它工作得很好。它
使用
http基本身份验证对用户进行身份验证,并
使用
https
保护数据传输。现在,我应该开发一个API特性,它可以更改用户
的
密码。我害怕通过URI传递新密码,我觉得它不安全。 那么,将新密码传递给API端点
的
安全选项是什么呢?它有没有一些“标准”
的
方式?或者在URI中传递它是安全
的
?
浏览 0
提问于2013-02-12
得票数 0
2
回答
在URL参数中传递用户名和密码(Dart & Flutter)
、
、
、
、
我有一个灵活
的
应用程序,我
使用
back4app.com和Parse RESTful api来注册我
的
用户,我读过他们关于登录用户
的
文档,但是我不知道如何以JSON编码
的
方式在RESTful参数中传递用户名和密码:Future <void>loginMethod(String username,String password) async { var url = Uri.parse('
https
://myshoppingapp
浏览 3
提问于2021-06-18
得票数 2
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
get/post请求的重构和封装
python之简单的get和post请求
yaf框架是get或post请求的判断
使用Ajax中的post请求完成无刷新录入功能
Linux 使用curl发起post请求的4个常用方式
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券