Встречается на собеседованиях • сегодня

Почему в GET запросе нельзя отправлять чувствительную информацию

GET запросы кэшируются, сохраняются в истории браузера и могут оставаться в логах сервера. Параметры GET видны в URL, что делает их уязвимыми для перехвата. Для чувствительных данных (пароли, токены) всегда используй POST/PUT или другие методы, передавая данные в теле запроса.

Пример уязвимого GET:

js
// Плохо - пароль в URL
fetch('/login?user=admin&password=12345')

Безопасный вариант:

js
// Хорошо - данные в теле запроса
fetch('/login', {
  method: 'POST',
  body: JSON.stringify({ user: 'admin', password: '12345' })
})
Sophi
Софи собрала все вопросы. Тренируйся и получай
офферы быстрее!
Попробовать бесплатноArrow

Следующий вопрос

Это единственный вопрос по вашему фильтру

как отвечать на вопрос
пример собеседования
фреймворки на собеседовании
типичные вопросы junior
интервью вопросы и ответы