在PHP中,当创建登录页面时,如果您的页面是HTTPS,用户名/密码是否通常出现在请求发布信息中?
密码不应加密吗?我错过了什么?
这是我正在谈论的一个例子:这个网站叫做souq.com,你可以在Firebug监控中看到它显示用户名和密码。
答案 0 :(得分:8)
通过互联网发送时会加密。您在此处看到的是您的浏览器在加密之前发送到服务器的内容。
因此,您在Firebug中看到的内容与通过网络发送时的外观无关。
答案 1 :(得分:1)
Firebug会在加密前后查看数据,所以是的,您将能够看到它。但它只在应用程序中可见,所以不要担心,您看到的这些数据都在DOM中:)
如果您对此有更多担忧,请安装类似Wireshark的内容,您将看到传输的数据确实已加密。
答案 2 :(得分:0)
使用一些网络嗅探器(例如wireshark)。然后你会真正看到电线上的内容。 firebug会在他们真正离开浏览器之前向您显示值,因此检查任何安全问题都不好。