пароля содержат хеш в path или get-параметрах? Пример: example.org/confirm/hf38aed885fhi - тут в path. Почему бы хеш не ставить после # ? Например, example.org/confirm#code:hf38aed885fhi из плюсов такого подхода - на сервер не передаётся часть после # и в access логи чувствительная информация не попадёт, а так как сейчас активно используется spa, то запрос всё-равно будет отправлен через ajax, но уже хеш будет отправлен в post, а занчит логи будут чище
Потому что на сервер должен передаваться хэш
Потому что # это якорь для html элементов
Обсуждают сегодня