Ist mit web-server, mit dem cacheable HTTPS-Antworten, die ein Sicherheitsrisiko?

Wir haben eine externe Firma produziert Sicherheits-Risiko-Bericht über unsere web-app und Sie erklärten, dass damit die cacheable HTTPS-Antworten, ist eine "moderate" Sicherheits-Risiko.

Würden die Leute Stimmen mit dieser Einschätzung?

  • Die Antworten sind cachable vom wem? Der server, der client?
  • Server ermöglicht die Zwischenspeicherung von HTTPS-Antworten
InformationsquelleAutor c00ke | 2009-08-11
Schreibe einen Kommentar