2013-01-22 13 views
6

Powiel możliwe:
Can PHP read the hash portion of the URL?Czy identyfikator fragmentu adresu URL jest wysyłany na serwer?

The (? Sławny) mega.co.nz strona internetowa używa znaku hash w adresach URL link do zaszyfrowanych plików; część adresu URL po znaku hash zawiera hasło, a szyfrowanie ma miejsce po stronie klienta. Z pewnością możliwe jest używanie javascript do szyfrowania po stronie klienta, ale ... czy adres URL nie jest wysyłany do serwera, co ujawnia hasło do samego serwera?

URL wygląda

https://example.com/#!encryptedfilename_password 

Odpowiedz

7

Fragment identyfikatory nie są wysyłane do serwera. Fragment hash jest używany przez przeglądarkę do łączenia się z elementami na tej samej stronie.

+0

Dzięki! Tak, rzeczywiście jest to w pewnym sensie duplikat http://stackoverflow.com/questions/940905/can-php-read-the-hash-portion-of-the-url, gdzie wyjaśniono również, jak używać javascript do odczytać identyfikator fragmentu – vincenzoml

Powiązane problemy