1
我有一個接受敏感數據的控制器操作。RequireHttpsAttribute和加密的請求數據
public ActionResult TakeSensitiveData(SensitiveData data){
data.SaveSomewhere();
}
爲確保數據的安全,我想確保使用HTTPS(SSLv3,TLS 1)進行請求。一個我認爲使用該方法的是在我的行動RequireHttpsAttribute:
[RequireHttps]
public ActionResult TakeSensitiveData(SensitiveData data){
data.SaveSomewhere();
}
然而,在測試此我拉琴透露,該行動取得的HTTP請求302重定向到HTTPS。我的問題是這樣的:
如果我提出了302重定向到HTTPS的請求,我還沒有在重定向之前通過HTTP發送敏感數據?
更糟的是:據我所知,你甚至不會在https請求中獲取數據。您的行動本應該是https。 –