隐藏查询字符串中的URL变量/值。 PHP

时间:2015-03-19 22:34:54

标签: php encryption password-protection

将查询字符串中的变量及其值传递给服务器时,最好的方法是什么?我做了很多研究,仍然找不到最佳解决方案。通过GET方法发送它们会在网络活动标签(谷歌浏览器)中显示变量,并通过POST发送它们也会在网络发送标题中显示它们。

我还考虑过对它们进行加密,但由于加密是在前端完成的,因此有人可以轻松获取加密种子/密钥并解密信息(更不用说服务器上解密每个都很重要)呼叫)。

1 个答案:

答案 0 :(得分:1)

简而言之:Don't encrypt URL parameters, use a separate look-up

此外,如果您希望采取任何措施来确保Web应用程序的安全性,则使用HTTPS基本上是不可协商的。在2019年应将其视为强制性的。请熟悉TLS 1.2 +。


开发人员想做什么

What developers want to do

开发人员应该怎么做

enter image description here

相关问题