代码之家  ›  专栏  ›  技术社区  ›  David Glass

在RSS提要URL中嵌入用户名/密码时是否存在安全隐患?

  •  2
  • David Glass  · 技术社区  · 15 年前

    我注意到,当我将FogBugz RSS提要添加到iGoogle页面时,我必须将用户名和密码嵌入到提要URL中。那么,这样做是否存在安全风险?

    编辑: 是的,我的问题应该特别说明https,以及URL的查询字符串部分是否加密。

    2 回复  |  直到 11 年前
        1
  •  2
  •   Spencer Ruport    15 年前

    如果不是https URL,那么是的。

    如果不是,这并不意味着您的帐户已经被泄露,但您正在通过未加密的通道发送身份验证信息…你要求的。

    如果是https,你就没事了。HTTPS URL 加密的。

        2
  •  2
  •   pand0ra    14 年前

    URL中的敏感信息可以记录在不同的位置,包括用户的浏览器、Web服务器以及两个端点之间的任何正向或反向代理服务器。用户还可以在屏幕上显示URL、添加书签或通过电子邮件发送URL。当遵循任何非现场链接时,可通过引用头向第三方披露。将会话令牌放入URL会增加攻击者捕获它们的风险。