2015-10-28 1 views
0

У меня есть одна настройка bugzilla, работающая со мной. Когда мы входим в bugzilla, он отправляет запрос формы запроса POST, который имеет пароль как обычный текст.Как скрыть простой пароль bugzilla из запроса POST?

Форма данных:

Bugzilla_login:[email protected] 

Bugzilla_password:test 

Bugzilla_login_token: 

GoAheadAndLogIn:Log in 

Я считаю, что это рискованно и будет придерживаться политики безопасности.

Есть ли способ скрыть это plain text password?

Спасибо!

ответ

1

Устанавливайте службу Bugzilla на HTTPS вместо HTTP. Это стандартный способ защиты паролей при транзите.

Возможно, вам захочется настроить другую службу с тем же именем хоста для HTTP, который перенаправляет на версию HTTPS.

Смежные вопросы