Źródło: Arkusze CKE
Witryna internetowa wysyła dane poufne za pomocą formularza do kodu PHP. Która metoda wysłania jest najbardziej bezpieczna?
Warianty odpowiedzi
-
A
Metoda POST, za pomocą protokołu HTTP
-
B
Metoda GET, za pomocą protokołu HTTP
-
C
Metoda POST, za pomocą protokołu HTTPS
-
D
Metoda GET, za pomocą protokołu HTTPS
Wyjaśnienie
Podczas przesyłania wrażliwych danych użytkownika, takich jak hasła czy dane osobowe, musisz zadbać o dwa aspekty: metodę przesyłania w formularzu oraz szyfrowanie transmisji.
Po pierwsze, stosujemy metodę POST. W przeciwieństwie do metody GET, dane wysyłane przez POST są umieszczane w ciele żądania HTTP, a nie doklejane do adresu URL strony. Dzięki temu nie pojawiają się w historii przeglądarki ani w logach serwera.
Po drugie, sama metoda POST nie chroni przed podsłuchem w sieci lokalnej. Aby dane były w pełni bezpieczne, cała komunikacja musi odbywać się przez szyfrowany protokół HTTPS.