ssl - https登录的安全性?

标签 ssl https security

我正在编写一个 Apple iOS 应用程序,用于登录帐户并获取一些余额。它使用纯 html 链接进行登录:

https://www.myaccount.com/login.jsp?username=myusername&password=mypassword

用户名和密码在运行时动态加载到登录链接。

我使用 Wireshark 嗅探了流量,但在发送的任何包中都找不到用户名或密码。我猜“https”的 SSL(?) 东西已经加密了查询。

我说的对吗?这是一种安全的方法吗?还有其他想法吗?我应该如何处理应用程序中的密码以避免安全问题?它被缓存了吗?如果我想让应用记住我的密码,是否需要对其进行加密?

最佳答案

尽管正如 Sjoerd 所指出的那样在技术上是安全的,但这对于社会工程学来说只是伟大。在网吧:“该死,那是一篇很酷的文章。你能尽快把 URL 发邮件给我吗?”

你不会相信有多少人爱上这种东西。

另一个缺点是浏览器倾向于缓存 URL,因此在多人访问同一台机器的情况下也是非常不安全的。

更好的方法是使用 HTTP Basic Authentication或至少 HTTP POSTing 数据。

关于ssl - https登录的安全性?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6897586/

相关文章:

proxy - 如何在nodejs中通过Web代理使用HTTPS

laravel - 在 Laravel Homestead 上使用 SSL

java - 不区分大小写检查 HttpServletRequest 中的角色

php - 在 MySQL 中存储 SHA-512 哈希

objective-c - 将敏感数据临时存储在 iVar 中是否会构成安全威胁?

apache - 如何避免在 LAN 网站上出现自签名 SSL 警告?

ssl - IBM Web 服务器中从 http 到 https 的 url 重定向

google-chrome - Chrome 无效的 SSL 证书安全警告

ssl - WSO2 API MANAGER 更改不安全

php - 我如何为 PHP 改进这个 NONCE 库?