我必须登录 HTTP 网站。
有一个登录表单,其中包含用户名和密码的输入以及 sessionId 作为隐藏输入。我正在创建一个应用程序,我必须在其中访问资源,如果您在此网站上登录就可以访问这些资源,因此我在我的应用程序中提供用户名和密码输入以登录。
我现在看了 HTTP 请求,发送登录数据的 HTTP POST 请求有参数密码和用户名,所以我可以在Fiddler中看到我的用户名和密码未加密,但我不想发送我的数据不受保护。
如果像 Fiddler 这样的工具可以清楚地看到 HTTP POST 请求的参数,这是否意味着我的数据在没有任何加密的情况下发送到服务器?或者是否有任何类型的加密对我来说是不可见的?