Я считаю, что все, что отправлено через небезопасно HTTP, потенциально является видимым при правильных средствах.
Уже существует решение вашей проблемы, а именно с использованием HTTPS , которое, я думаю, кодирует все, что отправлено, с использованием алгоритма RSA.
О: Если сервер mySQL находится на той же машине (если вы называете его localhost
), я думаю, что это не будет проблемой. Возможно, кто-то может подтвердить / опровергнуть это .
Впрочем, не помешает использовать HTTPS, когда вы имеете дело с конфиденциальными данными , я думаю. Даже если он находится на том же сервере.
Кроме того, я думаю, что хорошей практикой является добавление нескольких уровней безопасности , поскольку вы не можете предсказать, когда один из них выйдет из строя.