2013-01-22 11 views
6

Eventuali duplicati:
Can PHP read the hash portion of the URL?L'identificativo del frammento URL è stato inviato al server?

L'(? Famoso) sito mega.co.nz utilizza un cancelletto in URL per creare un collegamento a file crittografati; la parte dell'URL dopo il segno di hash contiene una password e si dice che la crittografia avvenga sul lato client. È certamente possibile utilizzare javascript per la crittografia lato client ma ... non è l'URL inviato al server, rivelando così la password al server stesso?

L'URL sembra

https://example.com/#!encryptedfilename_password 

risposta

7

Identificatori di frammento non vengono inviati al server. Il frammento di hash viene utilizzato dal browser per collegare elementi all'interno della stessa pagina.

+0

Grazie! Sì, in effetti è in un certo senso un duplicato di http://stackoverflow.com/questions/940905/can-php-read-the-hash-portion-of-the-url, dove viene anche spiegato come usare javascript per leggi l'identificativo del frammento – vincenzoml

Problemi correlati