把帳號密碼夾在網址中的安全性? - 資安

Puput avatar
By Puput
at 2012-09-13T10:07

Table of Contents

如標題
小弟是新手,剛當碼工沒幾年
最近看過一些廠商的對外API是這樣的....

http://hisHost.com/dosomething.php?id=test01&paswd=psw&Order=.....

像這樣,用GET的方式去傳資料,讓別人能透過網路去叫用他的一些功能....
可能是發個訊息之類的

好一點的,可能會用POST之類的



那我把它整合到自己公司系統中時,就是寫個程式,去呼叫這一段這樣



我一直覺得怪怪的,這樣會安全嗎?
印象中網址上的內容,好像很容易在半路被攔下來.....
但是,我詢問過後,他們回答我說不用擔心,一般人不會看到這個

我想請問
內賊不管,除了client端跟server端外
網路半路上的人,或是誰(ISP),有辦法攔到這串網址嗎?



--

--
Tags: 資安

All Comments

Faithe avatar
By Faithe
at 2012-09-17T16:25
如果用https就沒差 http的話就半路上的人都看的到
只差在有沒有人去注意而已
Madame avatar
By Madame
at 2012-09-21T06:05
看起來是http..... 汗
Liam avatar
By Liam
at 2012-09-23T06:12
好天真..
Agnes avatar
By Agnes
at 2012-09-28T05:24
回答是:有辦法
Bethany avatar
By Bethany
at 2012-10-01T05:06
https的還是可以看到網址哦
Ina avatar
By Ina
at 2012-10-04T22:54
咳..... 那HTTPS也是不能放get了嘛.....
Selena avatar
By Selena
at 2012-10-06T08:30
http://tinyurl.com/8grc5j2 https本身是安全的,不過會有別
的洞
Ingrid avatar
By Ingrid
at 2012-10-07T20:30
樓上是對的 例如TP..它會知道你的完整網址
Daph Bay avatar
By Daph Bay
at 2012-10-09T23:02
回到原PO最後的問句,如果是https+post基本上是安全的
Edith avatar
By Edith
at 2012-10-13T01:55
也是一般網路商務的作法,沒有那種神奇的軟體或駭客破解https
Emma avatar
By Emma
at 2012-10-17T02:48
只是想辦法避開它而已,安全要做的是確保它不被避開
Robert avatar
By Robert
at 2012-10-18T21:08
還有確保你的certificate是對的
Caitlin avatar
By Caitlin
at 2012-10-20T05:31
SSL好像也...(默
Andrew avatar
By Andrew
at 2012-10-22T12:05
明碼的話至少也要先hash過再傳...

提升Unix伺服器的防毒防駭能力

Ursula avatar
By Ursula
at 2012-08-23T23:23
最近在架Unix伺服器 想問問看大家都用什麼套件或是做哪些設定來增加伺服器的安全性 有沒有推薦什麼關於伺服器安全的套件 或者有沒有什麼安全性套件是作為一臺伺服器必備的 謝謝^^ - ...

駭客攻防怎麼學?

Steve avatar
By Steve
at 2012-08-12T00:12
目前世界跆拳道聯盟的網頁被駭中 http://www.wtf.org/ 原本 http://goo.gl/QQLhx 目前 http://goo.gl/ef7OU 我想請問..... 到底要怎麼去學習、獲得這種知識? 自己到目前為止,學過一點點的架站、寫程式、伺服器管理設定 但還沒遇過被駭的狀況 ...

[個資法實戰課程]個資停止外洩

Hedwig avatar
By Hedwig
at 2012-08-11T07:41
距離10/1個人資料保護法上路,所剩日子不多,但你要修改的程式碼可能還很多... 本課程將以IT人聽得懂的語言,在最短時間內讓你了解個資法與你的關係。 並由兼具資訊安全與程式設計背景的講師,為您整理哪些控制點應該趕快補強、提供可用資源,以及日誌或稽核軌跡應該如何保留。 此外,本課程也將介紹與個資保護相關的o ...

第四屆 Botnet 偵測與防治技術研討會

Catherine avatar
By Catherine
at 2012-07-30T10:39
Workshop on Understanding Botnets of Taiwan 2012 (BoT 2012) 第四屆台灣區 Botnet 偵測與防治技術研討會 活動網址: http://anti-botnet.edu.tw/content/confs/BoT2012.html BoT2012 研 ...

請問如何鎖IP?

Olga avatar
By Olga
at 2012-07-24T20:46
※ [本文轉錄自 digitalk 看板 #1G3OkY-i ] 作者: dreamerx (!!!) 看板: digitalk 標題: [問題] 請問如何鎖IP? 時間: Tue Jul 24 01:36:31 2012 各位前輩好 想請問一下 小弟我自己架站 單純網頁 如果我想要設定and#3 ...