Les données incluses dans une URL peuvent-elles être considérées comme sécurisées si la connexion est établie via HTTPS? Par exemple, si un utilisateur clique sur un lien dans un e-mail pointant vers https://mysite.com?mysecretstring=1234 , un attaquant pourrait-il récupérer "mysecretstring" dans l'URL?
19
Non, ils peuvent voir la connexion, c'est-à-dire mysite.com mais pas le? Mysecretstring = 1234 le https est serveur à serveur
la source
Ils devraient avoir la clé de chiffrement. Théoriquement, ce n'est pas possible, mais n'importe quelle bonne attaque le pourrait. C'est tout le but de SSL pour crypter toutes les données envoyées vers et depuis le serveur pour éviter de pouvoir renifler.
la source
Gardez vos blogs en sécurité ou ne les écrivez même pas. Si vous obtenez un exploit à distance où les journaux peuvent être lus, toutes les données URL seront visibles dans les journaux.
la source
Seulement s'ils sont capables de renifler l'authentification https via une sorte d'usurpation d'identité
la source