我指出,谷歌使用HTML片段標識符的搜索引擎,例如:爲什麼Google在搜索中使用HTML片段標識符(#)?
https://www.google.com/?#newwindow=1&safe=active&q=https://stackoverflow.com/
是,出於安全的原因嗎?它提高安全性?
我指出,谷歌使用HTML片段標識符的搜索引擎,例如:爲什麼Google在搜索中使用HTML片段標識符(#)?
https://www.google.com/?#newwindow=1&safe=active&q=https://stackoverflow.com/
是,出於安全的原因嗎?它提高安全性?
可能與安全無關。
在URL中傳遞某個片段的原因是,如果它永遠不必發送到服務器,並且應該在客戶端進行解釋只是出於功能原因,例如用於構建AJAX請求的JavaScript。
這是出於安全原因嗎?它提高安全性?
否和否。
這只是他們已經大量使他們的搜索引擎ajaxy,並沒有遵循pushState
與服務器端回退位置的最佳做法。
我認爲這與流量監控有關,攻擊者可以看到用戶搜索的是什麼!或SSL也可以加密URL? – Akam
由於[TLS/SSL加密URL](http://security.stackexchange.com/q/4388/8340),與流量監控和安全無關。 – SilverlightFox