Les paramètres de la chaîne de recherche sont-ils cryptés en HTTPS lorsqu'ils sont envoyés avec une demande ?
Cela signifie donc que, lorsque DigitalOcean, Google ou d'autres vous demandent de mettre votre clé API dans le paramètre de requête, quiconque peut avoir un accès en lecture seule aux logs peut falsifier votre ID ? Disons que si quelqu'un chez Loggly divulgue des informations, de nombreux services seraient compromis ?
0 votes
securityweek.com/hackers-can-intercept-https-urls-proxy-attacks