所以喜欢......任何网络开发者都可以向我解释PRG如何让事情变得更安全吗?我在游戏中看到“通过冗余确认”主权,但我不明白他们如何能够抵消风险。
作为一个网络开发者,我发现某人有机会劫持请求或执行其他类型的中间人攻击。如果您的网站不是HTTPS,或者不强制使用cookie,那么如何允许? https://en.wikipedia.org/wiki/Post/Redirect/Get
答案 0 :(得分:0)
POST-redirect-GET流程与安全性无关。
其目的纯粹是为了解决用户界面问题:如果用户按下浏览器"重新加载"在查看作为POST请求结果的页面时,将重复其POST请求。对于执行操作的请求 - 例如发布评论或进行购买 - 这通常是不合需要的。
执行重定向到GET请求可解决问题:按"重新加载"只会重复GET请求,而不是POST。