我們有一個運行於https上的網站,目前我們正在我們網站上的一個頁面上的iframe中加載第三方網站的頁面。該第三方網站再次在https上運行,並將引薦網址用作我們的域名(它檢查請求是否源自我們的網站,然後僅加載其網頁)。 當我們加載他們的頁面時,我們傳遞了iframe src中的一些參數。展望未來,我們不得不發送更多的參數(登錄ID等)。你是否建議使用加密技術傳遞這些參數,或者由於這兩個網站都是在https上運行,所以它們無論如何都是安全的,因此不需要加密? 非常感謝 Sameerhttps上需要加密
回答
如果允許用戶查看這些參數,我不會嘗試加密數據,因爲您已經使用SSL。
如果在iframe中,客戶端將看到通過的URL。這意味着除非您希望客戶端看到它們,否則您應該加密它們。
謝謝,有沒有可能用戶可以更改參數? – user1607035 2012-08-20 15:49:22
是的。這很容易。 – 2012-08-20 16:34:23
感謝Markus,然後我會使用加密發送參數,因爲我不希望用戶看到其他用戶的詳細信息。感謝您的幫助 – user1607035 2012-08-22 15:28:45
- 1. WLAN上需要HTTPS?
- 2. 需要加密AES256
- 3. 在iPhone上需要AES加密幫助
- 4. 讓我們加密需要HTTPS來更新證書嗎?
- 5. OAuth:我是否需要通過HTTPS對HMAC-SHA1進行加密
- 6. 無需爲https加密數據?
- 7. HTTPs URL加密
- 8. 對HTTPS加密
- 9. https和加密
- 10. 需要Arduino的加密庫
- 11. xor加密幫助需要
- 12. 需要說明:加密
- 13. 需要RSA加密幫助
- 14. iOS加密/解密需要指導
- 15. node.js:加密需要解密的數據?
- 16. HTTPs上是否需要OAuth(2-legged)
- 17. 加密HTTPS標頭
- 18. iPhone上的HTTPS - 什麼樣的加密?
- 19. https頁面上的哪些網址需要爲https?
- 20. 需要密碼
- 21. 我需要證明的數據是通過https發送的數據加密
- 22. 使用HTTPS時,是否需要在表單提交時加密請求參數?
- 23. 需要使用.Net中的AES-128位加密來加密PDF
- 24. 我真的需要加密數據嗎?
- 25. SHA加密 - 是否真的需要鹽?
- 26. 需要幫助在RSA加密(doFinal)
- 27. 需要匹配的PHP加密函數
- 28. 是否需要進行HTML加密?
- 29. Java。需要一個程序與加密
- 30. 需要使用PEM密鑰進行加密和解密
謝謝,有沒有可能用戶可以更改參數? – user1607035 2012-08-20 15:38:58
是的,用戶可以完全控制發送到服務器的內容。 SSL僅保護客戶端和服務器之間的黑客數據。該規則是永遠不會信任傳入的數據/請求。 – ZippyV 2012-08-20 18:02:56
然後我會使用加密發送參數,因爲我不想讓用戶看到其他用戶的詳細信息。感謝您的幫助 – user1607035 2012-08-22 15:29:25