Är ?a=123 i url-adressen krypterad i https ?

Permalänk
Medlem

Är ?a=123 i url-adressen krypterad i https ?

Hej!
Jag blev plötsligt väldigt osäker på om key och value i t.ex. "https://www.adress.se/index.php?key=value" är krypterade. Jag har kollat lite i RFC 2818 men känner mig bara vilsen där. Någon som sitter inne på lite information och gärna länkar?

Visa signatur

citera!

Permalänk
Medlem

Jag tror det är säkert eftersom själva dataströmmen krypteras och skickas. Det enda som borde synas är hostname och port. Fann en diskussion här: http://answers.google.com/answers/threadview/id/758002.html

Visa signatur

Kom-pa-TI-bilitet

Permalänk
Medlem

Tack Tecknocide! Snabbt och perfekt!

Visa signatur

citera!

Permalänk

Även om det är krypterat så skulle jag ändå inte rekommendera att spara känslig information i URL:en. Till exempel så sparas det i historyn i webläsaren, URL:er ses helt enkelt generellt inte som hemliga.

Permalänk
Medlem

jop_the_jopsan: Jag sparar ingen information, jag överför . Tack för påpekandet men i mitt fall är det ingen webbläsare som ansluter. Sedan bör man även tänka på att servern kan logga url adressen i ren text.

Visa signatur

citera!