Además de mirar por encima del hombro, si se envía una contraseña con GET en texto sin formato a través de una conexión encriptada, ¿existen desventajas de seguridad adicionales o es lo mismo que POST?
Nunca se deben enviar datos confidenciales a través de GET.
Los datos pueden filtrarse o almacenarse por:
El CWE para este problema sería CWE-598 .
Lea otras preguntas en las etiquetas web-application http