ac# asp.net サイトのクエリ文字列にパスワードを安全に含めることは可能ですか。
いくつかの仮定と私が知っていること -
- このサイトには、他のサイトとの間のリンク/画像/javascript/分析はありません。したがって、心配する参照元リンクはありません。
- Web ブラウザとの通信はすべて https 経由で行われます。
- クエリ文字列がコンピューターの履歴に残ることはわかっています。
- ログインに必要なのはパスワード/ユーザー名だけではありません。そのため、単に URL をブラウザーに貼り付けただけでは、ログインにはなりません。
このサイトがクロス サイト スクリプティングやリプレイ攻撃を受けやすい可能性があることはわかっています。これらを軽減するにはどうすればよいですか?
上記のシナリオでは、クエリ文字列にパスワードをどのように含める必要がありますか?
「なぜ」と聞かないでください。これが良い考えではないことはわかっていますが、クライアントが望んでいることです。