Czy dane zawarte w adresie URL można uznać za bezpieczne, jeśli połączenie jest nawiązywane przez HTTPS? Na przykład, jeśli użytkownik kliknie link w wiadomości e-mail prowadzącej do https://mysite.com?mysecretstring=1234, czy osoba atakująca może pobrać „mój sekretny ciąg” z adresu URL?
19
Nie, widzą połączenie tj. Mysite.com, ale nie? Mysecretstring = 1234 https to serwer do serwera
źródło
Musieliby mieć klucz szyfrujący. Teoretycznie nie jest to możliwe, ale każdy dobry atak mógłby. Jest to cały cel protokołu SSL do szyfrowania wszystkich danych wysyłanych do i z serwera, aby uniemożliwić wąchanie.
źródło
Dbaj o bezpieczeństwo swoich blogów lub nawet ich nie pisz. Jeśli pojawi się zdalny exploit, w którym dzienniki można odczytać, wszelkie dane adresu URL będą widoczne w dziennikach.
źródło
Tylko wtedy, gdy są w stanie sniffować uwierzytelnianie https za pomocą pewnego rodzaju fałszowania
źródło