웹 로그인시 결국 get 방식이나 post 방식중 어느것을 쓴다고 해도


결국에는 url이나 body 에 평문으로 비번이 적히는거 아닌가요?


해커가 중간에 라우터에서 패킷을 감청하면 비번이 다 노출될거 같은데..


구글이나 페이스북같은 곳 로그인할때 어떤식으로 비번을 감추는지 혹시 아시는분 잇나요?