- GET과 POST 중 POST가 더 안전하다는 일반적인 인식은 데이터가 바디에 있어 숨겨진다는 오해에서 비롯됩니다. 🙈
- 사실 요청 자체의 보안 측면에서는 GET과 POST 모두 동일하게 취약합니다. 해커가 요청을 가로채면 URL과 바디의 데이터 모두 노출됩니다. ⚖️
- 진정한 보안은 HTTPS 적용 여부에 달려 있으며, HTTPS 없이는 둘 다 안전하지 않습니다. 🔒
- POST가 상대적으로 더 안전하다고 평가받는 이유는, GET 요청의 쿼리 스트링 데이터가 서버 로그, 브라우저 히스토리, 캐시 등 URL만 저장하는 시스템에 기록될 수 있기 때문입니다. 📜
- 따라서 POST는 민감한 정보가 URL을 통해 의도치 않게 노출될 위험을 줄여주는 실질적인 이점이 있습니다. 🛡️





