拦截HTML表单POST数据

时间:2015-11-26 09:08:06

标签: html forms security

如果某人在网站上提交了一个非常基本的HTML联系表格(填写主题,描述和电子邮件输入字段),是否有可能其他人拦截或“抓取”所发布的数据,特别是电子邮件地址。在这种情况下,我不关心可能始终存在安全漏洞的客户端,例如有人在监听客户端的网络流量,点击劫持等。

如果问题太广泛或令人困惑,请告诉我,我需要更详细地解释它。

谢谢!

1 个答案:

答案 0 :(得分:1)

如果有任何网络嗅探器,则可以拦截或收听客户端与网站之间的流量。如果'嗅探器'在同一网络中,这是可能的。 为了防止嗅探,客户端和网站之间的连接必须通过HTTPS连接建立。

HTTPS提供加密连接,因此只有客户端和服务器才能解密数据。如果有人拦截这个连接,那么他们只能看到这样的加密数据:

enter image description here