我正在查看一个Web应用程序,它根据用户选择将用户重定向到其他站点。以下是方案
我想将一些敏感数据(在这种情况下为用户ID)传递给重定向的页面。我可以做到以下几点:
但是我对将数据作为查询字符串传递感到不安。使用https代替http帮助?我有什么选择?
答案 0 :(得分:0)
我们遇到了类似的情况,我们在请求中加密了整个查询字符串。我们引入了一个过滤器组件,然后将其解密并将其传递给处理程序,这是非常高的级别。你可以使用https或Post,但没有任何东西可以防止入侵,直到你好好照顾。