Безопасно ли отправлять пароли через cURL? - PullRequest
0 голосов
/ 03 ноября 2018

Я пытаюсь извлечь данные из веб-страницы, требующей входа в систему. Я попытался использовать флаг --user, но он не сработал.

Я пытаюсь это руководство: https://journalxtra.com/linux/howto-pass-data-variables-to-curl-to-autofill-web-forms/

Используется флаг -d для заполнения полей на веб-странице.

Кажется, это работает лучше, но я хотел знать, стоит ли мне беспокоиться о безопасности при отправке имен пользователей и паролей таким способом.

Если да, есть ли другой способ заполнить поля имени пользователя и пароля на веб-страницах?

Извиняюсь, если это глупый вопрос или уже был задан.

Редактировать: Сайт использует HTTPS, и все остальные пользователи в сети и системе являются доверенными

Спасибо, John

1 Ответ

0 голосов
/ 03 ноября 2018

Как уже было сказано в комментариях, это примерно так же безопасно, как и в браузере.

Кажется, это работает лучше, но я хотел знать, стоит ли мне беспокоиться о безопасности при отправке имен пользователей и паролей таким способом.

Я делал это много раз, писал сценарии для автоматизации некоторых действий, которые не имеют хороших API (или, возможно, доступ к API дорого?), Последствия для безопасности, как правило, только «мой пароль хранится в незашифрованном виде в некоторых Исходный код "- кроме этого, это те же проблемы безопасности, которые у вас есть в браузере.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...