不久前,我们为没有站点证书/SSL 的客户创建了一个站点。它只有一个基本的 asp_net 登录系统。
您不能从该网站购买任何东西,并且它不保存个人详细信息 - 它只是显示股票并为用户提供一个电话号码,他们可以打电话购买股票。
我们的一个用户有自己的系统,并希望通过 WebService 获取一些信息——我们打算只放置一个带有 WebMethod 的 WebService,该 WebMethod 接受用户名、密码和 ID,然后将一些信息传递回他们的系统。
一位开发人员表示,这会使系统的安全性大大降低,因为使用用户名和密码进行 WebMethod 调用的安全性远低于网站上的登录系统。
这个 WebMethod 调用真的比网站上的登录系统安全吗?