我有read ,你不应该使用get json来检索敏感数据,而应该使用json post。
我想知道你可以寄回的限制是多少。我知道http post是有限制的(我忘了多少了)。
同样的限制也适用于json post吗?
发布于 2011-01-19 08:03:07
如果你在未加密的http连接上使用JSON,那么无论是POST还是GET,你的数据都将以明文形式发送,任何拥有network sniffer的人都可以读取敏感数据。
发布于 2011-01-19 08:02:46
可以作为GET或POST的一部分路由的数据没有限制。但是,我建议那些说不使用GET处理敏感数据的人是在误导您。特别地,
两者都应该消除对敏感性的任何担忧。此外,这不是特定于JSON的事情。对Web服务的基于REST的访问可以以多种格式传输数据(JSON和XML恰好是最流行的)。
https://stackoverflow.com/questions/4730402
复制相似问题