2014-04-04 145 views
0

例如我有这个网址:.... ST:8080 /样品cardNumber = 1234567890屏蔽值

我需要隐藏的URL参数,所以我改变了方法从GET到POST。改变它后,参数不再显示在URL中,但当我查看响应头,使用Firefox Web开发人员工具请求头和参数时,我看到在网络选项卡中的参数中仍然显示cardNumber参数及其值。

所以,现在我需要掩饰,因为它是一个卡号。

是否可以在浏览器开发工具中显示的参数中隐藏cardNumber,但是当参数传递回Servlet时,它将再次成为非屏蔽版本,以便事务不会受到影响?

回答

0

缺少客户端加密,没有。

您的浏览器将始终知道输入的内容。

如果开发工具在提交时关闭且不活动,则不应记录任何内容。

显然,如果你希望卡号在转移到servelet期间是安全的,你应该使用SSL。

+0

感谢您的回答。我真的不知道这件事。你的回答非常有帮助。 :) – Pseudonymous