.net - 使用两个 Https 页面之间的 Response.Redirect 查询字符串变量是否可见?

标签 .net ssl https response.redirect

我正在查看一个在两个 Https 页面之间带有 Response.Redirect 的 Web 应用程序。由于安全连接,我通常假设查询字符串参数对于 https 请求不可见。但是,由于 Response.Redirect 在两个页面之间发回 302 - Object Moved 响应以及查询字符串变量,我担心这条消息根本没有加密。

我已经使用 HttpAnalyzer 查看了数据,但我相信它会自动解密 Https 流量。我对 Https 请求的一般工作方式有错误的想法吗?如果有人对如何进行此操作有任何建议,我将不胜感激。

最佳答案

“可见”是什么意思?对入侵者?

您要连接的主机以未加密的形式可见,但不是完整的 URL 本身,除非存在中间人攻击(这需要用户信任攻击者的证书)。

关于.net - 使用两个 Https 页面之间的 Response.Redirect 查询字符串变量是否可见?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/926709/

相关文章:

authentication - 如何在 Elixir 中的进程之间建立经过身份验证的链接?

https - 设置 TLS/LDAP 或 TLS/HTTP 连接后,线路上会发生什么情况?

node.js - HTTPS NodeJS 和 Heroku。强制使用 HTTPS?

asp.net-mvc-3 - HTTPS - Mvc3 - Visual Studio 2010

.net - 如何通过 UDP 发送实时数据?

c# - 如何对计时器类(适配器模式)进行单元测试?

ssl - Heroku 表示所有免费应用程序都通过 https 提供。如何获取 .pem 文件?

c# - 正则表达式:重复捕获组

.net - 将日期时间 + 时区转换为 UTC

web-services - 在 WCF Web 服务中使用数字证书实现消息和传输安全