密码出现在PHP post请求中是否正常,即使它是HTTPS页面?

med*_*pal 2 php security

在PHP中,在创建登录页面时,如果您的页面是HTTPS,用户名/密码是否通常出现在请求发布信息中?

密码不应加密吗?我错过了什么?

这是我正在谈论的一个例子:这个网站叫做souq.com,你可以在Firebug监控中看到它显示用户名和密码.

Souq.com截图

Rob*_*lin 8

它通过互联网发送时加密.您在此处看到的是您的浏览器在加密之前发送到服务器的内容.

因此,您在Firebug中看到的内容与通过网络发送时的外观无关.