2
我的託管服務提供商讓我能夠在我的網站上啓用免費的SSL證書。證書是可信的,但與我的域名不匹配,這意味着您必須在首次瀏覽網站時手動接受證書。jQuery ajax和SSL
現在所有頁面都可以通過https://訪問,並且工作正常。
但是,當使用jQuery ajax將POST數據發送到我的服務器時,我仍然可以看到以螢火蟲發送的所有數據 - 以明文顯示。
這是否來自SSL證書與我的域名不符的事實?
謝謝
我的託管服務提供商讓我能夠在我的網站上啓用免費的SSL證書。證書是可信的,但與我的域名不匹配,這意味着您必須在首次瀏覽網站時手動接受證書。jQuery ajax和SSL
現在所有頁面都可以通過https://訪問,並且工作正常。
但是,當使用jQuery ajax將POST數據發送到我的服務器時,我仍然可以看到以螢火蟲發送的所有數據 - 以明文顯示。
這是否來自SSL證書與我的域名不符的事實?
謝謝
它與SSL沒有任何關係。 Ajax帖子必須來自某處,因此firebug將始終可以在瀏覽器中使用它(因爲它在瀏覽器實例本身中未加密)。
SSL加密您的瀏覽器和服務器之間的連接,以防止eves掉線。所以這些數據對其他機器不可見。如果您想以加密形式查看數據,我建議您設置一個debugging proxy。
請參閱ssl here的說明。
我在說這個:http://oi46.tinypic.com/oga24i.jpg - 有沒有辦法隱藏這些數據? – MrUpsidown
它只對您可見,因爲您是提交它的人。它只存在於你自己的瀏覽器實例中,在你的計算機中。沒有辦法將它從螢火蟲中隱藏起來,螢火蟲可以看到你的瀏覽器所看到的。 – Fresheyeball
明白了。謝謝。 – MrUpsidown