@protasovmikhail

Насколько безопасен POST запрос?

Насколько безопасен POST запрос? Шифровать ли его дополнительно? На гугле дырка уж... И если шифровать, то как это сделать с помощью JS??(В принципе как понятно, но очень было бы приятно линк на русскоязычную статью), желательно посредством jQ.

UPD: Перефразирую: насколько он стоек к атаке посредника?

Спасибо.
  • Вопрос задан
  • 2912 просмотров
Решения вопроса 1
@sormon
инженер-программист =)
Если речь про защиту от перехвата, то используйте SSL. Что POST, что GET при перехвате открытым текстом прочитают.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
conf
@conf
Ruby developer
Что значит "безопасен"? Безопасность может разная. Если вы боитесь, что третья сторона может прочитать данные по пути к серверу (гуглить по словам man in the middle attack), то самый простой выход - это использовать https: купить сертификат и на критичных страницах (например, оплата товара в электронном магазине, посылка данных кредитной карты и т.п.) использовать только https.
Ознакомьтесь с основными видами угроз в вебе, это можно сделать, например, на сайте owasp.org. Там есть PDF для скачки, либо можно читать прямо в wiki.
Ответ написан
soprun
@soprun
Software Architecture
Насколько безопасен POST запрос?

"Абсолютно безопасен" если нету дыр в Вашем приложении.

Шифровать ли его дополнительно?

А смысл?! Увеличиваете время отправки на шифрование и дешифрирование.

Никогда нельзя доверять тому что приходит от пользователей! Всегда необходимо проверять данные, экранировать их и т.д.
А идеальной и 100% защиты нет, всегда найдется умелец который смогёт :)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы