Passwort-Sniffing Obwohl Angreifer, die die Netzwerkkommunikation zwischen Ihren Benutzern und Anwendungen ausspionieren (beobachten), nicht speziell zur Zugriffskontrolle eingesetzt werden, wird es immer wichtiger, sich der Offenlegung von Daten bewusst zu sein, insbesondere bei Authentifizierungsinformationen. Durch die Verwendung von SSL kann effektiv verhindert werden, dass HTTP-Anfragen und -Antworten offengelegt werden. Anfragen an alle Ressourcen, die das https-Schema verwenden, sind vor Passwort-Sniffing geschützt. Der beste Ansatz besteht darin, immer SSL zum Senden von Authentifizierungsinformationen zu verwenden. Möglicherweise möchten Sie auch SSL verwenden, um alle Anfragen zu senden, die Sitzungs-IDs enthalten, um Sitzungs-Hijacking zu verhindern. Um zu verhindern, dass Benutzerauthentifizierungsinformationen offengelegt werden, verwenden Sie das https-Schema in der URL des Aktionsattributs des Formulars wie folgt: CODE: