密码出现在PHP post请求中是否正常,即使它是HTTPS页面?

时间:2012-09-03 13:23:29

标签: php security

在PHP中,当创建登录页面时,如果您的页面是HTTPS,用户名/密码是否通常出现在请求发布信息中?

密码不应加密吗?我错过了什么?

这是我正在谈论的一个例子:这个网站叫做souq.com,你可以在Firebug监控中看到它显示用户名和密码。

Souq.com screenshot

3 个答案:

答案 0 :(得分:8)

通过互联网发送时会加密。您在此处看到的是您的浏览器在加密之前发送到服务器的内容。

因此,您在Firebug中看到的内容与通过网络发送时的外观无关。

答案 1 :(得分:1)

Firebug会在加密前后查看数据,所以是的,您将能够看到它。但它只在应用程序中可见,所以不要担心,您看到的这些数据都在DOM中:)

如果您对此有更多担忧,请安装类似Wireshark的内容,您将看到传输的数据确实已加密。

答案 2 :(得分:0)

使用一些网络嗅探器(例如wireshark)。然后你会真正看到电线上的内容。 firebug会在他们真正离开浏览器之前向您显示值,因此检查任何安全问题都不好。