Có - toàn bộ phiên được bảo mật và được mã hóa sao cho mọi thứ bạn gửi, kể cả chuỗi truy vấn không thể đọc được.
Bạn có thể chứng minh điều này cho chính mình, nếu bạn muốn, bằng cách sử dụng một cái gì đó như Fiddler để xem lưu lượng truy cập http/https bạn tạo khi bạn truy cập url bảo mật. Bất cứ điều gì bạn gửi qua HTTPS sẽ không hiển thị chuỗi truy vấn, như thể hiện ở đây:

URL thực tế tôi đã đến thăm nhìn như thế này:
https://www.halifax-online.co.uk/_mem_bin/formslogin.asp?source=halifaxcouk&simigvis=
Theo khác câu trả lời, bạn không nên chuyển bất kỳ thông tin nhạy cảm nào trong chuỗi truy vấn vì điều này có thể được lưu trữ trong tệp nhật ký máy chủ web của bạn, vì vậy nếu bạn kết hợp tên người dùng/mật khẩu, bất kỳ ai có thể ccess nhật ký của bạn sẽ có thể nắm bắt thông tin đó. Điều này có thể cho phép ai đó đăng nhập vào trang web/ứng dụng của bạn như thể họ là người khác ngay cả khi bạn đang thực hiện các nỗ lực như lưu trữ mật khẩu trong cơ sở dữ liệu của bạn dưới dạng băm muối, chứ không phải là bản rõ.
Liên quan: Chuỗi truy vấn HTTPS có an toàn không? http://stackoverflow.com/questions/323200/is-a-https-query-string-secure?rq=1 –