2012-03-20 134 views
0

我在调查确保用户身份验证的web服务调用的最佳方式。我已经发现了几个有用的帖子已经在stackoverflow这使我进入正确的方向。但是,由于我为资源有限的客户工作,因此解决方案不应成为两个月的项目。来自IIS记录的HTTPS POST的POST变量?

该计划是使用只接受使用HTTPS的POST请求的web服务方法。变量(用户名和密码)将与formcollection一起传递。 这会有多安全?我不希望这些变量出现在任何日志文件中。

回答

1

默认情况下,POST变量不会记录在IIS日志中。您可以随时添加服务器端代码以访问变量并以这种方式记录它们,但Web服务器在默认情况下不会记录它们。