2014-02-11 3 views
0

Я пытаюсь понять на практике, каковы различия между данными POSTING с использованием одной и той же веб-страницы с использованием и без SSL (HTTPS), поэтому я создал файл PHP с одной формой, текстовое поле и кнопку для отправки данных, и я не заметил никаких изменений в заголовках, кроме одной переменной CACHE.HTTPS POST данные не зашифрованы

Например, после публикации формы на вкладке «Сеть» инструментов разработчика я могу полностью прочитать содержимое заголовка и формы в обоих соединениях с использованием или без SSL.

Мой вопрос: С https: // localhost POST, разве эти заголовки не были введены в заголовок?

+0

Не логично ли вы видеть, что ваш браузер только что отправил по проводу? :) –

+0

:) Ur right ... – user3162468

ответ

1

SSL - это сквозное шифрование между веб-сервером и веб-браузером; это означает, что трафик между этими двумя конечными точками зашифрован.

Поскольку вы находитесь на одном конце (в браузере), вы можете видеть, что было отправлено и получено, но кто-то между ними не может.

+0

Спасибо, очень полезно! Не могли бы вы посоветовать мне метод, из которого я мог бы перекрестно проверить это шифрование? Я нахожусь в Windows. – user3162468

+0

Вы можете настроить локальный прокси-сервер, который перехватывает трафик, который ваш браузер отправляет на удаленный сервер, и убедитесь, что он действительно зашифрован. –

+0

ОК, большое спасибо – user3162468

0

Весь запрос и ответ будут зашифрованы между браузером и сервером.

Поскольку вы просматриваете заголовки с помощью браузера, вы не увидите зашифрованную форму данных, так как она имеет доступ к незашифрованной версии.

Смежные вопросы