Os dados incluídos em uma URL podem ser considerados seguros se a conexão for feita por HTTPS? Por exemplo, se um usuário clicar em um link em um email que aponte para https://mysite.com?mysecretstring=1234, seria possível para um invasor pegar "mysecretstring" no URL?
19
Não, eles podem ver a conexão, ou seja, mysite.com, mas não o? Mysecretstring = 1234, o https é servidor para servidor
fonte
Eles precisariam ter a chave de criptografia. Teoricamente, isso não é possível, mas qualquer bom ataque poderia. Esse é o objetivo do SSL criptografar todos os dados enviados para e do servidor para impedir a detecção.
fonte
Mantenha seus blogs seguros ou, nem escreva. Se você conseguir uma exploração remota na qual os logs possam ser lidos, quaisquer dados de URL estarão visíveis nos logs.
fonte
Somente se eles conseguirem cheirar a autenticação https através de algum tipo de falsificação
fonte