Siechfred: Was heißt hier "intelligent programmieren"? -> GET und POST

Beitrag lesen

Außerdem stellt die Verwendung von GET für manche Anwendungen ein nicht unerhebliches Sicherheitsrisiko dar.
Aha, welche(s) denn?
ich wollte meine Antwort eigentlich auf ein Wort beschränken, aber das könnte falsch verstanden werden.

Klingt nach "Das Format Ihres Postings scheint unsauber zu sein" ;)

Passwort.

Ein im Body einer HTTP-Anfrage versandtes Passwort ist auch "nur" Plaintext, ebenso wie innerhalb eines Querystrings. Also ist das ungesicherte Versenden eines Passwortes - egal ob POST oder GET - doch immer ein Sicherheitsrisiko, oder bin ich da völlig auf dem Holzweg?

Siechfred

--
Hinter den Kulissen passiert viel mehr, als man denkt, aber meistens nicht das, was man denkt.