クエリ文字列パラメータは HTTPS (HTTP + SSL) で安全ですか? [重複] 質問する

クエリ文字列パラメータは HTTPS (HTTP + SSL) で安全ですか? [重複] 質問する

クエリ文字列パラメータは、リクエストとともに送信されるときに HTTPS で暗号化されますか?

ベストアンサー1

はい。クエリ文字列もSSLで暗号化されます。ただし、この記事が示すように、URL に機密情報を入れるのは得策ではありません。例:

URL はウェブサーバーのログに保存されます。通常、各リクエストの URL 全体がサーバーログに保存されます。つまり、URL 内の機密データ (パスワードなど) はサーバー上に平文で保存されます。

おすすめ記事