Пароль отображается в фиддлере, Wireshark - PullRequest
0 голосов
/ 10 июля 2019

Я включил захват фиддера, ввел имя пользователя и пароль своего приложения и нажал кнопку входа. Теперь имя пользователя и пароль отображаются в фиддлере.

Я использую простые лица. Я не хочу показывать пароль.

Я добавил method = "post" в форму. но это не работает. Пожалуйста, помогите.

Fiddler Capure ниже:

POST http://localhost:8186/myapp/ui/login.xhtml HTTP / 1.1

Хост: localhost: 8186

Соединение: keep-alive

Длина содержимого: 391

Принять: application / xml, text / xml, / ; д = 0,01

Происхождение: http://localhost:8186

X-Requested-With: XMLHttpRequest

Faces-Request: частичный / ajax

User-Agent: Mozilla / 5.0 (Windows NT 10.0; Win64; x64) AppleWebKit / 537,36 (KHTML, как Gecko) Chrome / 75.0.3770.100 Safari / 537,36

Content-Type: application / x-www-form-urlencoded; кодировка = UTF-8

рефери: http://localhost:8186/myapp/ui/login.xhtml

Accept-Encoding: gzip, deflate, br

Accept-Language: en-US, en; q = 0,9

Cookie: JSESSIONID = 025A4CEED3F44EEA80E08B00154EC1EB

javax.faces.partial.ajax = истина & javax.faces.source = myloginForm% 3AloginButton & javax.faces.partial.execute =% 40all & javax.faces.partial.render = myloginForm% 3AouterPanel + myloginForm% 3AstatusMsgPanel & myloginForm% 3AloginButton = myloginForm% 3AloginButton & myloginForm = myloginForm & myloginForm% 3AuserName = user1 & myloginForm% 3Apassword = pass1 & javax.faces.ViewState = 5967922235798284125% 3A-8394345289058332812

1 Ответ

1 голос
/ 11 июля 2019

Вы должны понимать, что любое HTTP-сообщение по умолчанию не зашифровано. Это означает, что все данные перемещаются через незащищенное соединение. Вы можете даже заметить предупреждение от браузера, что ваше соединение небезопасно, и вы не должны делиться никакими личными данными. Решением для этого является шифрование SSL / TLS. Это позволяет вам зашифровать ваше соединение с обеих сторон, поэтому получить информацию будет намного сложнее. В зависимости от вашего языка программирования эта часть должна выполняться со стороны сервера.

...