2010-07-31 2 views
0

Я понимаю, что HTTPS должен быть более безопасным, поскольку он шифрует связь между вами и сервером, чтобы ваши пароли и номера кредитных карт не отправлялись в текстовом виде. Однако при использовании LiveHTTPHeaders я все еще могу видеть свой пароль в текстовом виде в POST даже при использовании https-соединения. Почему это так? Где это происходит?HTTPS vs HTTP и livehttpheaders

ответ

3

HTTP-трафик проходит через SSL-туннель. LiveHTTPHeaders контролирует данные HTTP, пока он все еще находится в браузере, до того, как произойдет шифрование.

+0

Я вижу. Поэтому, если кто-то отслеживает, они будут видеть зашифрованную информацию, потому что они явно не в моем браузере. – JPC

+1

Правильно, так что это безопасно, это не значит, что ваши данные находятся под угрозой, когда вы на пути к серверу. Но стоит также отметить, что SSL не помогает, если у вас есть вредоносная программа (например, плагин Firefox или простой кейлоггер), который наблюдает данные перед тем, как получить шифрование. –

Смежные вопросы