رفتن به مطلب

استفاده از متد get برای ارسال پسوردها خطرناکه ؟


Crashday

ارسال‌های توصیه شده

به نام خدا

 

دوستان ارسال نام کاربری و پسورد کاربر از محیط برنامه موبایلی به صفحه php با استفاده از متد get تا چه اندازه خطرناک هست؟ امکان هک شدن کاربر رو در پی داره؟

لطفا یکم توضیح بدید دقیقا چه موقعی اطلاعات کاربر در این حالت به خطر میفته.

مرسی

لینک ارسال
به اشتراک گذاری در سایت های دیگر

ببینید هموطن برای ارسال اطلاعاتی مثل یوزر پس حتما از پست استفاده بشه. و حتی الامکان اونهارو به صورت اینکریپت شده بفرستید که اگه اطلاعات به دست کسی افتاد نتونه استفاده کنه.

ولی در حالت کلی پست و گت تفاوتهای زیر رو دارن

گت :‌  محدودیت ارسال اطلاعات- ارسال از طریق url - فشار کمتری به سرور میاره- 

پست‌ : محدویتی تو ارسال نداره- ارسال از طریق هدر- فشار بیشتر به سرور(به خاطر اضافه کردن هدر و اینا)

لینک ارسال
به اشتراک گذاری در سایت های دیگر

GET  مثل یه ماشینی میمونه که صاحبش رونش گذاشته و خودش رفته توی مغازه یه ردبول بزنه به رگ،احتمال دزدیده شدن ماشین بالا!

POST  هم مثل این میمونه که شما ماشینتون رو علاوه بر قفل کردن، دزدگیر و GPS  قطع کن نصب کردید که به قول محمدرضا همون بحث فشار روی سرور هستش که لینجا فشار روی جیب صاحب ماشینه :blush:

امیدوارم درست و درمون مثال زده باشم :DD:  بحث اینکریپت کردنشم که جداست و اون بستگی به خودتون داره که بخوایید امنیت اطلاعاتتون رو چند برابر کنید، اگه هم از انکریپت استفاده کردید از روش های نا متقارن استفاده کنید.

لینک ارسال
به اشتراک گذاری در سایت های دیگر

بایگانی شده

این موضوع بایگانی و قفل شده و دیگر امکان ارسال پاسخ نیست.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
×
  • اضافه کردن...