1
2
因为它使用 https (不是纯HTTP)它应该和网络上其他任何东西一样安全。一旦建立了底层的TLS连接,包括URL在内的所有数据都将通过加密通道传输。 |
2
1
这是一种“好消息,坏消息”的情况。 好消息:密码不能被窃听者抓取(因为它是通过https:encrypted发送的)。 坏消息:会话cookie可以被窃听者抓取(因为它是通过http发送的:不是加密的)。正如Firesheep所证明的,让某人访问你的Google会话cookie是危险的,因为它让攻击者可以访问你的电子邮件和存储在Google上的其他内容。
如果你能改变
|
drewrockshard · 将密码与本地文件名匹配 6 年前 |
Bassie · 我的凭据存储在哪里? 6 年前 |
Marc · getAuthEntity失败“无法匹配预期类型” 6 年前 |