Sollte ich GET oder POST verwenden beim anfordern von sensiblen Daten?

Sollte ich GET oder POST für das abrufen sensibler Daten, da:

  • Die Antwort enthält sensible Daten.
  • Es gibt Nebenwirkungen auf die Anfrage (wie explizite Rechenschaftspflicht der Protokollierung).

Den RFC 2616, für mich, nicht das für mich aufklären:

9.1.1 Sichere Methoden

Natürlich, es ist nicht möglich, um sicherzustellen, dass der server nicht erzeugen Nebenwirkungen, die als Ergebnis der Durchführung einer GET Anfrage; in der Tat, einige dynamische Ressourcen berücksichtigen, dass ein feature. Der wichtige Unterschied hier ist, dass der Benutzer nicht angefordert hast, die Nebenwirkungen, also kann deshalb nicht zur Rechenschaft gezogen werden für Sie. [...]

InformationsquelleAutor JJ Zabkar | 2016-05-19
Schreibe einen Kommentar