Zawód: Technik informatyk , Technik programista
Kategorie: Programowanie webowe Administracja serwerem i bezpieczeństwo
Źle. HTTPS szyfruje, ale GET ujawnia dane w adresie.
Źle. GET pokazuje dane w URL, a HTTP ich nie szyfruje.
Źle. POST ukrywa dane w URL, ale HTTP nie szyfruje transmisji.
Dobrze. POST ukrywa dane w żądaniu, a HTTPS je szyfruje.
Najbezpieczniejsze jest połączenie metody POST z protokołem HTTPS. POST przesyła dane w treści żądania (nie w widocznym adresie URL), a HTTPS dodatkowo SZYFRUJE całą transmisję - więc nawet przechwycone dane są nieczytelne. To standard przy logowaniu i płatnościach. Zapamiętaj: POST ukrywa dane w żądaniu, HTTPS je szyfruje - razem dają maksymalne bezpieczeństwo.