Und wie behandelts du HTTP://example.org?Name=Mustermann;Vorname=Eugen;Vorstrafen=ja
Logging abschalten:
# default.conf
CustomLog = /dev/null
...
und Umleitung zu HTTPS erzwingen.
<VirtualHost *:80>
...
CustomLog = /dev/null
RewriteEngine on
RewriteCond %{HTTPS} =off
RewriteRule (.*) https://${HTTP_HOST}/${REQUEST_URI} [END,QSA,R=permanent]
...
</VirtualHost>
und
<VirtualHost *:443>
CustomLog = CustomLog ${APACHE_LOG_DIR}/access_log combined
Header set Strict-Transport-Security max-age=15768000;includeSubDomains;preload
...
</VirtualHost>
Dann fällt es einem böswilligen Datenübermittlungsterrorist sehr schwer, die Daten unverschlüsselt zu übertragen UND dieses von mir dann auch noch loggen zu lassen.