URL 传递用户名/密码

用户名密码用URL传递时,在accessLog中会有安全漏洞。
用Base64编码,同样用反编码的方式得到。
除了用post的方式外, 还可以将用户名密码放到Header中

URL u = new URL(url + folder);
		URLConnection con = null;
		List<Link> list = null;
		con = u.openConnection();
		con.addRequestProperty("x-logview-username", USERNAME);
		con.addRequestProperty("x-logview-password", PASSWORD);


String id = req.getHeader("x-logview-username");
		String password = req.getHeader("x-logview-password");

你可能感兴趣的:(url)