2017-06-06 7 views
0

Wenn ich einen Benutzer über einen sicheren HTTPS AJAX POST anmelde, bedeutet dies, dass der Hauptteil des HTTP POST verschlüsselt und daher sicher ist?Können HTTPS POST-Daten von Dritten gelesen werden?

+0

Ja, wenn der Körper mit den Informationen für den Hacker sichtbar ist, dann kann er ja die Benutzerinformationen stehlen –

+1

@ViswanathPolaki Ihre Antwort ist irgendwie redundant ... Ich frage, ob die https (Secure SSL) schützen wird HTTP-Anfragetext – Jacob

+0

https ist nur ein Protokoll für die sichere Übertragung Ihrer Daten vom Benutzer Computer zu Server (mit Verschlüsselung). Wenn Sie irgendwelche Informationen im Browser anzeigen, dann ist es offen für alle und jeder kann ein Skript schreiben, um die Informationen zu erhalten. –

Antwort

0

Es hängt davon ab, was Sie schützen wollen (welche Bedrohungen sollen gemildert werden).

HTTPS ist ein sicherer Kanal zwischen dem Client (Browser in diesem Fall) und dem Server. Dies bedeutet, dass jeder mit ausreichenden Berechtigungen auf dem Client und auch auf dem Server die Daten lesen kann, da dies die Enden der imaginären Pipe sind, die HTTPS ist. Praktisch jeder Admin auf dem Client oder auf dem Server kann die übertragenen Daten lesen, aber ein Man-in-the-Middle-Angreifer (jemand im Netzwerk dazwischen) kann nicht, HTTPS ist dagegen sicher (und nur das, obwohl es nicht nur Vertraulichkeit ist dass HTTPS bietet, aber das ist ein separates Thema).

Die wichtigere Frage ist, wie werden Sie den Benutzernamen und das Passwort in den Körper einer Ajax-Anfrage setzen? Das würde bedeuten, dass Sie diesen Benutzernamen und Ihr Passwort irgendwo auf dem Client speichern müssen, wo es höchstwahrscheinlich nicht sehr sicher ist. Zum Beispiel kann jeder einzelne erfolgreiche XSS-Angriff solche Anmeldeinformationen einem Angreifer zeigen. Das wäre wahrscheinlich in diesem Fall mein Hauptanliegen.

+0

Ich habe meine Frage bearbeitet, aber deine Antwort macht immer noch Sinn für das, was ich gefragt habe. Ich habe kürzlich ein paar Dinge über das Thema gelernt und es richtig formuliert. – Jacob

Verwandte Themen