Email or username:

Password:

Forgot your password?
Top-level
Umnik

@tuenut
да, но нет. Гет кэшируется, гет останется в логе на сервере, гет останется в истории браузера.
В дополнение к этому гет запрос пользователь может бездумно скорректировать и передать другому.

2 comments
tuenut

@umnik ну, выглядит так, что проблема не на стороне спецификации. В конце концов, зачем передавать чувствительные данные по get? Есть примеры, когда такое необходимо?

Umnik

@tuenut
Вот я делаю антиспам и спрашиваю статус по номеру телефона. Спрашиваемый номер останется в логах сервера. Лично я то хеширую, а другой не будет.

Go Up