2011-06-08 79 views
0

有一个与客户端关联的用户名/密码用于使用我们的网站url(https)并发送数据。它不是一个web服务,它是一个网页(aspx)来接收数据。什么是验证它的最好方法?用户是否应该在服务器机器上创建并获得验证?或者这是不正确的事情,我们应该以不同的方式保护网址?在url中验证用户

感谢,

瓦列里

回答

0

首先,如果它是一个安全的网页,你应该使用HTTPS。就保护URL而言,这将缓解您的所有外部安全问题。

至于在URL中传递的用户名/密码,有具体的,对于定义的协议......

https://username:[email protected] 
+0

感谢巧儿您的回复。它已经是HTTPS网址,但用户名和密码作为参数添加到了url中。它是否足够安全,可以根据服务器机器进行验证? – Valery 2011-06-08 20:51:05