Która metoda przesłania danych poufnych z formularza jest NAJBEZPIECZNIEJSZA?
Źle. POST ukrywa dane w URL, ale HTTP nie szyfruje transmisji.
Dobrze. POST ukrywa dane w żądaniu, a HTTPS je szyfruje.
Źle. GET pokazuje dane w URL, a HTTP ich nie szyfruje.
Źle. HTTPS szyfruje, ale GET ujawnia dane w adresie.
Najbezpieczniejsze jest połączenie metody POST z protokołem HTTPS. POST przesyła dane w treści żądania (nie w widocznym adresie URL), a HTTPS dodatkowo SZYFRUJE całą transmisję - więc nawet przechwycone dane są nieczytelne. To standard przy logowaniu i płatnościach. Zapamiętaj: POST ukrywa dane w żądaniu, HTTPS je szyfruje - razem dają maksymalne bezpieczeństwo.
Pozostałe kombinacje są słabsze. GET (w obu wariantach) umieszcza dane w ADRESIE URL - widoczne, zapisywane w historii i logach. Czyste HTTP przesyła wszystko otwartym tekstem, więc nawet POST przez HTTP można podsłuchać. Dane poufne najlepiej chroni POST przez HTTPS.