タグ

ブックマーク / qiita.com/shitake4 (1)

  • HTTPメソッドGetで個人情報送ってもいいんじゃないの? - Qiita

    Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? タイトルの内容を思ったきっかけは社内勉強会で体系的に学ぶ 安全なWebアプリケーションの作り方 脆弱性が生まれる原理と対策の実践を読んだことでした 改めてなぜダメなのかと言われるとしっかり根拠を持って説明できないなと思い調べてみました Getでもいいのかなと思ったパターンは以下のようなケースです 例えば、会員登録機能などで確認画面から戻るボタンで入力フォームに遷移する場合に、入力した内容をそのまま保持したままにしたい。その際にはHTTPSの場合であればGetで戻っても大丈夫なのかな? GetとPostの使い分けはどういう場合? Getと

    HTTPメソッドGetで個人情報送ってもいいんじゃないの? - Qiita
    akatakun
    akatakun 2019/06/26
    https: から http: へのリンクでは、 Referer: は送らない,GETリクエストはHTTPS => HTTPSならReferrerから漏れる
  • 1