我使用此处的代码进行页面设置:http://www.jigar.net/articles/viewhtmlcontent78.aspx,以便从我的HTTPS页面发布到远程HTTPS页面。据我所知,这篇文章是明确发送的。
我误会了吗?如果没有,我该如何保护帖子?
答案 0 :(得分:6)
我误会了吗?
如果远程网址以HTTPS开头,则不会以明文形式发送任何内容。整个通信将通过加密的安全通道完成。
在上述文章中,他们不使用HTTPS:
myremotepost.Url = "http://www.jigar.net/demo/HttpRequestDemoServer.aspx";
如果您想进行安全通信,请务必使用它。
另一方面,此方法生成一个<form>
,其中包含隐藏输入字段中的所有值。您不应该在密码字段中放置任何敏感信息(如密码),因为任何有权访问托管页面的人都可以浏览源并查看这些值。但就这些值传输到远程站点而言,如果您使用HTTPS,它们将被加密而不是以明文形式发送。