Auth in query string [duplicate]

1

Heroku ha trovato interessante post del blog :

For security reasons, we will be sunsetting support of auth in query string sooner, which we will announce in the Changelog.

Tuttavia, non viene fornita alcuna spiegazione su tali motivi. Quindi, perché l'autenticazione nella stringa di query è considerata non sicura?

    
posta anatoly techtonik 07.06.2017 - 13:08
fonte

1 risposta

2

Il motivo principale di cui sono a conoscenza è che la maggior parte dei server http registrerà la stringa di query. Se il nome utente / password / token di sicurezza vengono inviati nella stringa di query, questi vengono memorizzati nel file di registro e si aumenta il rischio di esposizione.

    
risposta data 07.06.2017 - 15:14
fonte

Leggi altre domande sui tag