首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >地址栏中的用户名和密码

地址栏中的用户名和密码
EN

Stack Overflow用户
提问于 2013-04-04 10:57:33
回答 2查看 1.9K关注 0票数 0

一旦我登录到我的网站(聊天室),URL就包含uid=myusername&pass=mypass,它会无限期地停留在那里,并且永远不会离开,甚至在聊天时也是如此。

访客是否可以嗅到我的地址栏中的内容,特别是这是一个与许多其他用户的聊天室。访客可以使用任何类型的工具或方法来窃取这些信息吗?如果一个客人想要闻它,他会怎么做(一步一步)……我已经知道我应该将方法更改为post,但这也是为了我的研究论文,即攻击者如何即使不在同一网络上也能找到用户的地址栏。如果可能的话请帮助我。

EN

回答 2

Stack Overflow用户

发布于 2013-04-04 11:00:50

是。他们可以通过几种方式发现这些信息。如果聊天室支持发送图像或链接,他们可以向您发送他们控制的计算机上的图像或页面的URL。当您的浏览器请求该项目时,它会传递一个带有引用url的标题。在本例中,它将是页面的URL及其参数。

另一种方法是,如果他们有权访问您托管服务的服务器上的访问日志。一般来说,他们可以看到其中的参数。

我相信可能还有其他人。

票数 0
EN

Stack Overflow用户

发布于 2017-08-07 09:40:10

为什么不用重载页面就可以用history.replaceState更新网址呢?

代码语言:javascript
复制
window.history.replaceState(statedata, title, YOUR_URL_WITHOUT_LOGIN_INFO);

您可以在打开新窗口后,当文档准备就绪时调用此函数

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/15801780

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档