php - 即使是 HTTPS 页面,密码出现在 PHP post 请求中是否正常?

标签 php security

在PHP中,做登录页面的时候,如果你的页面是HTTPS,请求post信息中出现username/password是不是很常见?

密码不应该加密吗?我错过了什么?

这是我正在谈论的一个例子:这个网站叫做 souq.com,你可以在 Firebug 监控中看到它显示了用户名和密码。

Souq.com screenshot

最佳答案

它在通过互联网发送时是加密的。您在这里看到的是您的浏览器在加密之前发送给服务器的内容。

因此,您在 Firebug 中看到的内容与通过网络发送时的外观无关。

关于php - 即使是 HTTPS 页面,密码出现在 PHP post 请求中是否正常?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/12248770/

相关文章:

php - 如何在 PDO 中打印 while() 循环

php - 使用 while 循环插入数据库

javascript - XSS 是如何工作的——特别是当我们有跨域安全时?

security - SQL 注入(inject),即使在转义引号时也是如此

PHP查询转json

php - 将 Linux 服务器上的 PHP 连接到运行 Windows 的远程服务器上的 MS SQL

php - 我想明智地显示数据页面(PAGINATION)

php - 沙盒化用户的 PHP 代码

database - 公开数据库 ID - 安全风险?

c# - 存储需要重复使用的密码的最佳实践?