2009-06-11 102 views

回答

7

它們在通過SSL傳輸時被加密。沒有專用於頭部的專用加密,HTTPS會加密整個消息。

2

SSL建立一個到服務器的私有認證鏈接,然後通過該鏈接發送一個http請求。對這個鏈接進行窺探的惡徒們實際上只是通過觀察http被使用的連接來告訴他們。它自己的SSL有一些未加密的頭,它用來建立這個連接,儘管這些不應該與作爲http協議一部分的頭混淆。