把帳號密碼夾在網址中的安全性? - 資安

Table of Contents

如標題
小弟是新手,剛當碼工沒幾年
最近看過一些廠商的對外API是這樣的....

http://hisHost.com/dosomething.php?id=test01&paswd=psw&Order=.....

像這樣,用GET的方式去傳資料,讓別人能透過網路去叫用他的一些功能....
可能是發個訊息之類的

好一點的,可能會用POST之類的



那我把它整合到自己公司系統中時,就是寫個程式,去呼叫這一段這樣



我一直覺得怪怪的,這樣會安全嗎?
印象中網址上的內容,好像很容易在半路被攔下來.....
但是,我詢問過後,他們回答我說不用擔心,一般人不會看到這個

我想請問
內賊不管,除了client端跟server端外
網路半路上的人,或是誰(ISP),有辦法攔到這串網址嗎?



--

--

All Comments

Faithe avatarFaithe2012-09-17
如果用https就沒差 http的話就半路上的人都看的到
只差在有沒有人去注意而已
Madame avatarMadame2012-09-21
看起來是http..... 汗
Liam avatarLiam2012-09-23
好天真..
Agnes avatarAgnes2012-09-28
回答是:有辦法
Bethany avatarBethany2012-10-01
https的還是可以看到網址哦
Ina avatarIna2012-10-04
咳..... 那HTTPS也是不能放get了嘛.....
Selena avatarSelena2012-10-06
http://tinyurl.com/8grc5j2 https本身是安全的,不過會有別
的洞
Ingrid avatarIngrid2012-10-07
樓上是對的 例如TP..它會知道你的完整網址
Daph Bay avatarDaph Bay2012-10-09
回到原PO最後的問句,如果是https+post基本上是安全的
Edith avatarEdith2012-10-13
也是一般網路商務的作法,沒有那種神奇的軟體或駭客破解https
Emma avatarEmma2012-10-17
只是想辦法避開它而已,安全要做的是確保它不被避開
Robert avatarRobert2012-10-18
還有確保你的certificate是對的
Caitlin avatarCaitlin2012-10-20
SSL好像也...(默
Andrew avatarAndrew2012-10-22
明碼的話至少也要先hash過再傳...