0
我想當有人用HTTP POST發送數據時,有可能數據被未經授權的人訪問(通過嗅探器可能?)。Moodle - 通過REST發送POST請求時密碼是否安全?
我想在moodle lms中使用REST服務器。
我創建了一切,並在我的測試中使用curl(如Moodle文檔中所述)從客戶端發佈數據。現在密碼沒有被加密的地方,所以我猜它是未加密的。
還是我錯了?
Moodle是否加密幕後的密碼,然後將其哈希到數據庫?
我錯過了關於整個Web服務概念的東西嗎?
沒有什麼完全安全的,但使用https進行呼叫將是第一步(https://www.yourmoodle.com/login/token.php ) – user2360915