• # oui

    Posté par . En réponse au message sécurité : LOGIN/PASSWORD DANS L'URL. Évalué à 5.

    les requêtes passent en clair sur les réseaux de la même manière que si tu les rentres dans les champs d'un formulaire posté en clair (http).

    https serait déjà un début de sécurisation mais en tout cas le user@password dans l'url est une très mauvaise idée: c'est mis en clair dans les historiques du navigateur.