He heredado un sitio web de ASP donde se pasaron datos confidenciales en la cadena de consulta como parte de la URL. Algo como esto:
www.example.Com/Test?details=Username&moreDetails=blahblah
Si cambiamos esto para cifrar la cadena de consulta, por lo que Username
y moreDetails
no son visibles, asumo que todavía tengo el problema de que esta URL cifrada está almacenada en el historial del navegador, por lo que realmente no se maneja El problema, ¿verdad? Si corrijo que no-cache
tampoco ayudará, ya que aunque eso puede evitar que se almacene en caché, asumo que la URL aún estará en el historial del navegador. ¿Alguna forma de prevenir esto?
Supongo que la mejor solución es utilizar un POST
y enviar los datos confidenciales en el cuerpo. Pero eso es un poco de trabajo.