早上好。我今天晚些时候要参加有关 Web 开发的考试。对大部分考试都非常有信心,但是在查看过去的论文时,我遇到了这个问题:
b) 开发者决定使用HTTP GET
一个留言板系统来发送用户消息。解释潜在的安全威胁并讨论如何克服它们。请注意,您应该考虑两种情况:
- 必须使用 HTTP GET。
- HTTP GET 可以更改。(15 分)
我知道POST
and GET
,但我不确定我是否能够足够详细地讨论它以获得 15 分。
这是我回答问题的尝试,如果可以提出建议以试图将我引向正确的方向,将不胜感激:
GET 有点不安全,如果消息是私人消息,则数据可能是敏感的,因此除非包含额外的安全性,否则不应使用 GET。GET 将在 URL 中显示用户消息,允许任何人查看此消息,查看您的肩膀等。本质上发布稍微更安全,它不会在 URL 中显示消息,而是将其添加到 HTTP 标头中,但是这是仅当 HTTP 协议安全且所有敏感数据都应考虑加密时才安全。
如果有人可以建议可以写什么来回答这个问题,将不胜感激!
谢谢